← voltar
CVE-2019-11477highCWE-190

Integer overflow in TCP_SKB_CB(skb)->tcp_gso_segs

43Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.5epss 99%
probabilidade de exploração
99%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha no Linux permite que um atacante remoto envie pacotes de rede especialmente construídos que causam travamento ou parada de responsividade do sistema. O problema está em como o kernel processa um recurso TCP chamado SACK (Selective Acknowledgment).

Detalhe técnico

Existe uma vulnerabilidade de estouro de inteiro em TCP_SKB_CB(skb)->tcp_gso_segs ao processar Selective Acknowledgments (SACKs) TCP no kernel Linux. Um atacante remoto não autenticado pode disparar esse estouro enviando pacotes TCP especialmente construídos, resultando em negação de serviço via panic do kernel ou esgotamento de recursos. A vulnerabilidade afeta versões do kernel anteriores a 4.4.182, 4.9.182, 4.14.127, 4.19.52 e 5.1.11.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Jonathan Looney discovered that the TCP_SKB_CB(skb)->tcp_gso_segs value was subject to an integer overflow in the Linux kernel when handling TCP Selective Acknowledgments (SACKs). A remote attacker could use this to cause a denial of service. This has been fixed in stable kernel releases 4.4.182, 4.9.182, 4.14.127, 4.19.52, 5.1.11, and is fixed in commit 3b4929f65b0d8249f19a50245cd88ed1a2f78cff.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
Linux · Linux kernel