PT-2026-43726 · Linux+1 · Linux Kernel+1
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Uma regressão no componente netfilter nfnetlink queue faz com que pacotes UDP sejam descartados em vez de enfileirados. Isso ocorre quando um aplicativo não definiu a flag de capacidade
F GSO e um pacote Generic Segmentation Offload (GSO) com uma entrada nf conn não confirmada é recebido. O problema decorre do fato de a verificação de não confirmado compartilhado ser realizada após a função skb gso segment(), levando a uma contagem de uso elevada devido ao skb clone e subsequentes descartes de pacotes. Este comportamento é específico para UDP, pois pacotes TCP SYN não são agregados por Generic Receive Offload (GRO).Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel