ASA-2019-00123 – Linux: Out-of-bounds read e write no módulo SNMP NAT

Descobriu-se que há verificações de comprimento de seqüência ASN.1 insuficientes (também conhecido como erro de índice de matriz) no kernel do Linux nas funções snmp_version() e snmp_helper() na net/ipv4/netfilter/nf_nat_snmp_basic_main.c no módulo [nf_nat_snmp_basic] que possibilita out-of-bounds read e write. Um atacante local sem privilégios pode usar essa falha para causar uma condição OOPS do kernel e, assim, uma negação de serviço (DoS). Devido à natureza da falha, um ataque da rede ou escalação de privilégios não pode ser totalmente descartado.