← volver
CVE-2018-5391

The Linux kernel, versions 3.9+, IP implementation is vulnerable to denial of service conditions with low rates of specially modified packets

EPSS 24.1%CWE-400
En resumen

El kernel de Linux tiene un fallo en cómo procesa paquetes IP fragmentados, permitiendo que un atacante bloquee o congele un sistema enviando fragmentos especialmente modificados a baja velocidad. Esto es peligroso porque requiere muy poco tráfico de red para causar disrupción.

Detalle técnico

CVE-2018-5391 explota la lógica de reensamblaje de fragmentos IP en el kernel Linux 3.9+, donde un atacante puede provocar denegación de servicio enviando fragmentos IP malformados a baja velocidad que consumen recursos excesivos del kernel. La vulnerabilidad existe en la cola de reensamblaje de fragmentos; no se requiere autenticación, y el ataque tiene bajos requisitos de ancho de banda mientras causa indisponibilidad o fallo del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
The Linux kernel, versions 3.9+, is vulnerable to a denial of service attack with low rates of specially modified packets targeting IP fragment re-assembly. An attacker may cause a denial of service condition by sending specially crafted IP fragments. Various vulnerabilities in IP fragmentation have been discovered and fixed over the years. The current vulnerability (CVE-2018-5391) became exploitable in the Linux kernel with the increase of the IP fragment reassembly queue size.
Productos afectados
Linux · Kernel

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →