← volver
CVE-2018-5390CWE-400

Linux kernel versions 4.9+ can be forced to make very expensive calls to tcp_collapse_ofo_queue() and tcp_prune_ofo_queue() for every incoming packet which can lead to a denial of service

25Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 74%
probabilidad de explotación
74%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Un atacante puede enviar paquetes de red especialmente manipulados a un sistema Linux con kernel 4.9 o posterior, forzando procesamiento costoso en cada paquete, lo que puede sobrecargar el sistema e inutilizarlo para usuarios legítimos.

Detalle técnico

Un atacante remoto puede exploitar complejidad algorítmica en la pila TCP (CWE-400) enviando paquetes fuera de orden que disparan operaciones costosas de tcp_collapse_ofo_queue() y tcp_prune_ofo_queue() en cada paquete recibido, causando agotamiento de CPU y negación de servicio sin requerir autenticación o privilegios especiales.

Resumen generado y traducido por IA a partir de la descripción oficial.
Linux kernel versions 4.9+ can be forced to make very expensive calls to tcp_collapse_ofo_queue() and tcp_prune_ofo_queue() for every incoming packet which can lead to a denial of service.
Productos afectados
Linux · Linux Kernel