Integer overflow in TCP_SKB_CB(skb)->tcp_gso_segs
Uma falha no Linux permite que um atacante remoto envie pacotes de rede especialmente construídos que causam travamento ou parada de responsividade do sistema. O problema está em como o kernel processa um recurso TCP chamado SACK (Selective Acknowledgment).
Existe uma vulnerabilidade de estouro de inteiro em TCP_SKB_CB(skb)->tcp_gso_segs ao processar Selective Acknowledgments (SACKs) TCP no kernel Linux. Um atacante remoto não autenticado pode disparar esse estouro enviando pacotes TCP especialmente construídos, resultando em negação de serviço via panic do kernel ou esgotamento de recursos. A vulnerabilidade afeta versões do kernel anteriores a 4.4.182, 4.9.182, 4.14.127, 4.19.52 e 5.1.11.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →