← voltar
CVE-2019-11477highCWE-190

Integer overflow in TCP_SKB_CB(skb)->tcp_gso_segs

43Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.5epss 99%
probabilidade de exploração
99%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
O que os fabricantes declaram (VEX)

Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.

Corrigido
53 produtos (987 componentes)
Red Hat Enterprise Linux BaseOS (v. 8) · Red Hat Enterprise Linux Server (v. 7) · Red Hat Enterprise Linux Server EUS (v. 7.4) · Red Hat Enterprise Linux Server EUS (v. 7.5) · Red Hat Enterprise Linux Server (v. 6) · e outros 48
Não afetado
1 produtoporque o código vulnerável não está presente no produto
Red Hat Enterprise Linux 5
Em resumo

Uma falha no Linux permite que um atacante remoto envie pacotes de rede especialmente construídos que causam travamento ou parada de responsividade do sistema. O problema está em como o kernel processa um recurso TCP chamado SACK (Selective Acknowledgment).

Detalhe técnico

Existe uma vulnerabilidade de estouro de inteiro em TCP_SKB_CB(skb)->tcp_gso_segs ao processar Selective Acknowledgments (SACKs) TCP no kernel Linux. Um atacante remoto não autenticado pode disparar esse estouro enviando pacotes TCP especialmente construídos, resultando em negação de serviço via panic do kernel ou esgotamento de recursos. A vulnerabilidade afeta versões do kernel anteriores a 4.4.182, 4.9.182, 4.14.127, 4.19.52 e 5.1.11.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Jonathan Looney discovered that the TCP_SKB_CB(skb)->tcp_gso_segs value was subject to an integer overflow in the Linux kernel when handling TCP Selective Acknowledgments (SACKs). A remote attacker could use this to cause a denial of service. This has been fixed in stable kernel releases 4.4.182, 4.9.182, 4.14.127, 4.19.52, 5.1.11, and is fixed in commit 3b4929f65b0d8249f19a50245cd88ed1a2f78cff.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
Linux · Linux kernel