CVE-2019-11479
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.
O kernel Linux usa um tamanho padrão muito pequeno para pacotes TCP (48 bytes), o que permite que atacantes remotos fragmentem as transferências de dados excessivamente, sobrecarregando o sistema e deixando-o lento ou indisponível.
CVE-2019-11479 explora um MSS (Maximum Segment Size) padrão codificado em 48 bytes no stack TCP do kernel Linux, permitindo que um atacante remoto cause fragmentação excessiva das filas de retransmissão TCP. Isso resulta em consumo elevado de memória e CPU no sistema alvo, causando negação de serviço sem exigir autenticação ou acesso local.