CVE-2019-11477
TCP_SKB_CB(skb)->tcp_gso_segs में पूर्णांक अतिप्रवाह
- प्रकाशित
- 18 जून 2019
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- canonical
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जोनाथन लूनी ने पता लगाया कि Linux कर्नेल में TCP सेलेक्टिव एक्नॉलेजमेंट्स (SACKs) को संभालते समय TCP_SKB_CB(skb)->tcp_gso_segs मान एक इंटीजर ओवरफ्लो के अधीन था। एक दूरस्थ हमलावर इसका उपयोग सेवा से इनकार (denial of service) उत्पन्न करने के लिए कर सकता था। इसे स्थिर कर्नेल रिलीज़ 4.4.182, 4.9.182, 4.14.127, 4.19.52, 5.1.11 में ठीक कर दिया गया है, और कमिट 3b4929f65b0d8249f19a50245cd88ed1a2f78cff में भी इसे ठीक किया गया है।
स्रोत
1CVE-2019-11477 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो लिनक्स कर्नेल TCP SACK पैनिक पर सेवा अस्वीकार हमले का प्रदर्शन करता है, जिसमें निर्मित नेटफिल्टर पैकेट और कर्नेल मॉड्यूल अवरोधन का उपयोग किया गया है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।