SACK can cause extensive memory use via fragmented resend queue
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.
Uma falha no núcleo Linux permite que um atacante remoto envie pacotes de rede especialmente construídos que causam uso excessivo de memória e travamento do sistema. O problema ocorre ao lidar com sequências SACK (Selective Acknowledgment) durante a remontagem de dados fragmentados.
A vulnerabilidade está em tcp_fragment() onde o tratamento inadequado de sequências SACK causa fragmentação patológica da fila de retransmissão TCP. Um atacante remoto pode explorar isso via pacotes TCP especializados para esgotar a memória e provocar negação de serviço em versões do kernel não corrigidas.