CVE-2019-11477
Débordement d'entier dans TCP_SKB_CB(skb)->tcp_gso_segs
- Publié
- 18 juin 2019
- Mise à jour
- 17 sept. 2024
- Attribution de CNA
- canonical
- Preuve observée
- 4 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HÉlevé · 30 prochains jours
- Percentile
- 99,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Jonathan Looney a découvert que la valeur TCP_SKB_CB(skb)->tcp_gso_segs était sujette à un dépassement d'entier dans le noyau Linux lors du traitement des accusés de réception sélectifs TCP (SACKs). Un attaquant distant pouvait l'exploiter pour provoquer un déni de service. Ce problème a été corrigé dans les versions stables du noyau 4.4.182, 4.9.182, 4.14.127, 4.19.52, 5.1.11, et est corrigé dans le commit 3b4929f65b0d8249f19a50245cd88ed1a2f78cff.
Sources
1Exploit de preuve de concept pour CVE-2019-11477, démontrant une attaque par déni de service contre la panique TCP SACK du noyau Linux via des paquets netfilter fabriqués et une interception de module noyau.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.