SACK can cause extensive memory use via fragmented resend queue
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Una falla en el núcleo Linux permite que un atacante remoto envíe paquetes de red especialmente construidos que causen uso excesivo de memoria y bloqueo del sistema. El problema ocurre al procesar secuencias SACK (Selective Acknowledgment) durante el reensamblaje de datos fragmentados.
La vulnerabilidad existe en tcp_fragment() donde el manejo inadecuado de secuencias SACK causa fragmentación patológica de la cola de retransmisión TCP. Un atacante remoto puede explotarla mediante paquetes TCP especializados para agotar la memoria e provocar denegación de servicio en versiones del kernel sin parches.