TCP SACK Panic — Уязвимости на ядрото, водещи до отдалечен отказ в обслужването

На служители на Netflix бяха открити три уязвимости в кода на мрежовия стек за TCP. Най-сериозната от уязвимостите позволява на дистанционен атакуващ да предизвика срив на ядрото (kernel panic).

За тези проблеми бяха приложени няколко идентификатора CVE: CVE-2019-11477, определена като значима уязвимост, както и CVE-2019-11478 и CVE-2019-11479, класифицирани като умерени.

Първите две уязвимости са свързани с SACK (Selective Acknowledgement) и MSS (Maximum Segment Size). Третата е само по отношение на MSS.

Източник: linux.org.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster