ืืื ืื ืืื ืืงืก ืงืขืจื ืืืืขื ืึทืคืืื ืืืึทืื ืขืจืึทืืืืืื (CVE-2019-11683), ืืืึธืก ืึทืืึทืื ืืืจ ืฆื ืจืืืึธืืืื ืคืึทืจืฉืึทืคื ืึท ืึธืคึผืืืืงืขื ืื ื ืคืื ืืื ืกื ืืืจื ืฉืืงื ืกืคึผืขืฉืื ืืืืืื ื UDP ืคึผืึทืงืืฅ (ืคึผืขืงื-ืคืื-ืืืื). ืืขืจ ืคึผืจืึธืืืขื ืืื ืืขืคึฟืืจื ืืืจื ืึท ืืขืืช ืืื ืื udp_gro_receive_segment ืืึทื ืืืขืจ (net/ipv4/udp_offload.c) ืืื ืื ืืืคึผืืึทืืขื ืืืืฉืึทื ืคืื GRO (ืืขื ืขืจืืง ืืึทืงืืืขื ืึธืคืืึธืึทื) ืืขืื ืึธืืึธืืืข ืืื ืงืขื ืขื ืคืืจื ืฆื ืฉืขืืืงื ืฆื ืื ืืื ืืึทืื ืคืื ืงืขืจื ืืึผืจืื ืืขืืืื ืืืขื ืคึผืจืึทืกืขืกืื ื ืืืคึผ ืคึผืึทืงืืฅ ืืื ื ืื ืืืึทืื. (ืืืืืืง ืคึผืืืืึธืื).
ืืขืจ ืคึผืจืึธืืืขื ื ืึธืจ ืึทืคืขืงืฅ ืื ืงืขืจื 5.0ืืื ื GRO ืฉืืืฆื ืคึฟืึทืจ UDP ืกืึทืงืึทืฅ ืืื ืืขืืืขื ืืืคึผืืึทืืขื ืึทื ืืื ื ืืืืขืืืขืจ ืืขืฆืืข ืืึธืจ ืืื ืืืืื ืืขืจืืื ืฆื ืืึทืงืืืขื ืืื ืื ืืขืฆืืข ืกืืึทืืื ืงืขืจื ืืขืืืื ื. GRO ืืขืื ืึธืืึธืืืข ืึทืืึทืื ืืืจ ืฆื ืคืึทืจืืืืขืจื ืื ืคึผืจืึทืกืขืกืื ื ืคืื ืึท ืืจืืืก ื ืืืขืจ ืคืื ืื ืงืึทืืื ื ืคึผืึทืงืืฅ ืืืจื ืึทืืืจืขืืืืืื ื ืงืืืคื ืคึผืึทืงืืฅ ืืื ืืจืขืกืขืจืข ืืืึทืงืก ืืืึธืก ืืึธื ื ืื ืืึทืจืคื ืืึทืืื ืืขืจ ืคึผืจืึทืกืขืกืื ื ืคืื ืืขืืขืจ ืคึผืึทืงืึทื.
ืคึฟืึทืจ TCP, ืื ืคึผืจืึธืืืขื ืงืขื ื ืืฉื ืคึผืึทืกืืจื, ืืืืึทื ืืขืจ ืคึผืจืึธืืึธืงืึธื ืฉืืืฆื ื ืืฉื ืคึผืึทืงืึทื ืึทืืืจืขืืึทืืืึธื ืึธื ืคึผืืืืึธืื.
ืื ืืืึทืื ืขืจืึทืืืืืื ืืื ืืื ืืืฆื ืคืึทืจืคืขืกืืืงื ืืืืื ืืื ืื ืคืึธืจืขื ืืึทืืข, ืื ืงืขืจืขืงืืืื ืืขืจืืืึทื ืืืงื ืืื ื ืึธื ื ืืฉื ืืจืืืก (ื ืขืืื ืก ืืขืจืืืึทื ืืืงื 5.0.11 ืคืึทืจืจืืืื ื ืื ืึทืจืืึทื ืืขืจืขืื ื). ืคึฟืื ืื ืคืึทืจืฉืคึผืจืืืืื ื ืงืืฅ, ืงืขืจื ืขื 5.0 ืืขืจืืื ืฆื ืืืื ืึทืจืืึทื ืืขืจืขืื ื ืืื ืคืขืืึธืจืึท ืงืกื ืืืงืก, Ubuntu 19.04, ืึทืจืืฉ ืืื ืืงืก, Gentoo ืืื ืื ืืขืจืข ืงืึทื ืืื ืืืึทืกืื ืืขืจืืืึทื ืืืงื ืืืกืืจืืืืืฉืึทื ื. ืืขืืืึทื, Ubuntu 18.10 ืืื ืคืจืืขืจ, RHEL / CentOS ะธ SUSE/openSUSE ืื ืคึผืจืึธืืืขื ืืื ื ืืฉื ืืืืจืงื.
ืืขืจ ืคึผืจืึธืืืขื ืืื ืืขืคืื ืขื ืืื ืึท ืจืขืืืืืึทื ื ืืฆื ืึธืืึทืืืืืื ืคืืืืื ื ืืขืกืืื ื ืกืืกืืขื ืืืฉืืคื ืืืจื Google syzbot ืืื ืึทื ืึทืืืืขืจ ืงืึทืกืึทื (KernelAddressSanitizer), ืึทืืืขื ืฆื ืืืขื ืืืคืืฆืืจื ืขืจืจืึธืจืก ืืืขื ืืจืืขืื ืืื ืืืงืึธืจื ืืื ืคืืงืื ืคืื ืคืึทืืฉ ืืืงืึธืจื ืึทืงืกืขืก, ืึทืืึท ืืื ืึทืงืกืขืกืื ื ืคืจืื ืืืงืึธืจื ืืขืืืื ืืื ืคึผืืืืกืื ื ืงืึธื ืืื ืืืงืึธืจื ืืขืืืื ืืืึธืก ืืขื ืขื ื ืืฉื ืืืขื ืคึฟืึทืจ ืึทืืึท ืืึทื ืืคึผืืึทืืืืฉืึทื ื.
ืืงืืจ: opennet.ru