На служители на Netflix бяха открити три уязвимости в кода на мрежовия стек за TCP. Най-сериозната от уязвимостите позволява на дистанционен атакуващ да предизвика срив на ядрото (kernel panic).
За тези проблеми бяха приложени няколко идентификатора CVE: CVE-2019-11477, определена като значима уязвимост, както и CVE-2019-11478 и CVE-2019-11479, класифицирани като умерени.
Първите две уязвимости са свързани с SACK (Selective Acknowledgement) и MSS (Maximum Segment Size). Третата е само по отношение на MSS.
Източник: linux.org.ru
