CVE-2019-11479
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
El kernel de Linux utiliza un tamaño predeterminado muy pequeño para paquetes TCP (48 bytes), lo que permite que atacantes remotos fragmenten excesivamente las transferencias de datos, saturando el sistema y haciéndolo lento o no disponible.
CVE-2019-11479 explota un MSS (Maximum Segment Size) predeterminado codificado en 48 bytes en la pila TCP del kernel Linux, permitiendo que un atacante remoto cause fragmentación excesiva de las colas de retransmisión TCP. Esto resulta en consumo elevado de memoria y CPU en el sistema objetivo, causando denegación de servicio sin requerir autenticación ni acceso local.