Integer overflow in TCP_SKB_CB(skb)->tcp_gso_segs
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Uma falha no Linux permite que um atacante remoto envie pacotes de rede especialmente construídos que causam travamento ou parada de responsividade do sistema. O problema está em como o kernel processa um recurso TCP chamado SACK (Selective Acknowledgment).
Existe uma vulnerabilidade de estouro de inteiro em TCP_SKB_CB(skb)->tcp_gso_segs ao processar Selective Acknowledgments (SACKs) TCP no kernel Linux. Um atacante remoto não autenticado pode disparar esse estouro enviando pacotes TCP especialmente construídos, resultando em negação de serviço via panic do kernel ou esgotamento de recursos. A vulnerabilidade afeta versões do kernel anteriores a 4.4.182, 4.9.182, 4.14.127, 4.19.52 e 5.1.11.