Në kernelin Linux vulneraibiliteti (), e cila lejon të shkaktojë ndalim të shërbimit përmes dërgimit të paketimeve UDP të veçanta (packet-of-death). Problemi është shkaktuar nga një gabim në përpunuesin udp_gro_receive_segment (net/ipv4/udp_offload.c) me implementimin e teknologjisë GRO (Generic Receive Offload) dhe mund të shkaktojë dëmtim të përmbajtjes së hapësirave të memories së kernelit gjatë përpunimit të paketimeve UDP me mbushje të zero (payload bosh).
Problemi prek vetëm kernelin , pasi mbështetja GRO për sokete UDP ishte në nëntor të vitit të kaluar dhe ka arritur të përfshihet vetëm në lëshimin e fundit stabil të kernelit. Teknologjia GRO lejon të përshpejtojë përpunimin e një numri të madh paketesh hyrëse, për shkak të agregimit të disa paketimeve në blloqe më të mëdha, që nuk kërkojnë përpunim të veçantë për çdo paketë.
Për TCP, problemi nuk shfaqet, pasi për këtë protokoll nuk mbështetet agregimi i paketimeve pa payload.
Vulnerabiliteti është rregulluar deri tani vetëm në formën e , riparimi akoma nuk është publikuar (në përditësimin e djeshëm 5.0.11 riparimi ). Nga distribucioni kernel, 5.0 ka arritur të përfshihet në , , , dhe distribucionet e tjera që përditësohen vazhdimisht. , , dhe problemi nuk e prek.
Problemi u gjet si rezultat i të sistemit të automatizuar të testimit fuzzing të krijuar nga Google dhe analizuesit (KernelAddressSanitizer), i orientuar në identifikimin e gabimeve në menaxhimin e memories dhe rasteve të qasjes jokorrekte në memory, siç janë qasjet në hapësirat e memories të çliruara dhe vendosja e kodit në hapësira memorie që nuk janë të destinuara për manovrime të tilla.
Burimi: opennet.ru
