Уязвимости в TCP стековете на Linux и FreeBSD, водещи до отдалечен отказ в обслужването
Компанията Netflix установи няколко критични уязвимости в TCP стековете на Linux и FreeBSD, които позволяват дистанционно иницииране на срив на ядрото или предизвикване на прекомерно потребление на ресурси при обработка на специално форматирани TCP пакети (packet-of-death). Проблемите са причинени от грешки в обработващите максимален размер на блока данни в TCP пакета (MSS, Maximum segment size) и механизма за селективно потвърждение на връзките (SACK, TCP Selective Acknowledgement). CVE-2019-11477 (SACK Panic) […]
