[#] Уязвимость в ядре Linux, позволяющая вызвать крах через отправку UDP-пакета
Новостной_робот(mira, 1) — All
2019-05-03 20:00:01


В ядре Linux выявлена уязвимость (CVE-2019-11683), позволяющая удалённо вызвать отказ в обслуживании через отправку специально оформленных UDP-пакетов (packet-of-death). Проблема вызвана ошибкой в обработчике udp_gro_receive_segment (net/ipv4/udp_offload.c) с реализацией технологии GRO (Generic Receive Оffload) и может привести к повреждению содержимого областей памяти ядра при обработке UDP-пакетов с нулевым заполнением (пустой payload).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50620