← volver
CVE-2018-5391explotación observadaCWE-400

The Linux kernel, versions 3.9+, IP implementation is vulnerable to denial of service conditions with low rates of specially modified packets

37Vexday Risk Score

Prioriza la corrección. Ella explotación observada por VulnCheck.

ssvc Attendepss 32%
de la publicación al arma
Publicada en NVD6 sept
VulnCheck+537d
probabilidad de explotación
32%top 2% de las CVE
explotación observada
VulnCheck
En resumen

El kernel de Linux tiene un fallo en cómo procesa paquetes IP fragmentados, permitiendo que un atacante bloquee o congele un sistema enviando fragmentos especialmente modificados a baja velocidad. Esto es peligroso porque requiere muy poco tráfico de red para causar disrupción.

Detalle técnico

CVE-2018-5391 explota la lógica de reensamblaje de fragmentos IP en el kernel Linux 3.9+, donde un atacante puede provocar denegación de servicio enviando fragmentos IP malformados a baja velocidad que consumen recursos excesivos del kernel. La vulnerabilidad existe en la cola de reensamblaje de fragmentos; no se requiere autenticación, y el ataque tiene bajos requisitos de ancho de banda mientras causa indisponibilidad o fallo del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
The Linux kernel, versions 3.9+, is vulnerable to a denial of service attack with low rates of specially modified packets targeting IP fragment re-assembly. An attacker may cause a denial of service condition by sending specially crafted IP fragments. Various vulnerabilities in IP fragmentation have been discovered and fixed over the years. The current vulnerability (CVE-2018-5391) became exploitable in the Linux kernel with the increase of the IP fragment reassembly queue size.
Productos afectados
Linux · Kernel