The Linux kernel, versions 3.9+, IP implementation is vulnerable to denial of service conditions with low rates of specially modified packets
El kernel de Linux tiene un fallo en cómo procesa paquetes IP fragmentados, permitiendo que un atacante bloquee o congele un sistema enviando fragmentos especialmente modificados a baja velocidad. Esto es peligroso porque requiere muy poco tráfico de red para causar disrupción.
CVE-2018-5391 explota la lógica de reensamblaje de fragmentos IP en el kernel Linux 3.9+, donde un atacante puede provocar denegación de servicio enviando fragmentos IP malformados a baja velocidad que consumen recursos excesivos del kernel. La vulnerabilidad existe en la cola de reensamblaje de fragmentos; no se requiere autenticación, y el ataque tiene bajos requisitos de ancho de banda mientras causa indisponibilidad o fallo del sistema.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →