← volver
CVE-2019-11477highCWE-190

Integer overflow in TCP_SKB_CB(skb)->tcp_gso_segs

43Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.5epss 99%
probabilidad de explotación
99%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una falla en Linux permite que un atacante remoto envíe paquetes de red especialmente construidos que causan que el sistema se bloquee o deje de responder. El problema está en cómo el kernel procesa una característica TCP llamada SACK (Selective Acknowledgment).

Detalle técnico

Existe una vulnerabilidad de desbordamiento de enteros en TCP_SKB_CB(skb)->tcp_gso_segs al procesar Selective Acknowledgments (SACKs) TCP en el kernel Linux. Un atacante remoto sin autenticación puede desencadenar este desbordamiento enviando paquetes TCP especialmente construidos, resultando en denegación de servicio mediante pánico del kernel o agotamiento de recursos. La vulnerabilidad afecta versiones del kernel anteriores a 4.4.182, 4.9.182, 4.14.127, 4.19.52 y 5.1.11.

Resumen generado y traducido por IA a partir de la descripción oficial.
Jonathan Looney discovered that the TCP_SKB_CB(skb)->tcp_gso_segs value was subject to an integer overflow in the Linux kernel when handling TCP Selective Acknowledgments (SACKs). A remote attacker could use this to cause a denial of service. This has been fixed in stable kernel releases 4.4.182, 4.9.182, 4.14.127, 4.19.52, 5.1.11, and is fixed in commit 3b4929f65b0d8249f19a50245cd88ed1a2f78cff.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Productos afectados
Linux · Linux kernel