TCP SACK Panic - Уязвимости Π½Π° ядрото, Π²ΠΎΠ΄Π΅Ρ‰ΠΈ Π΄ΠΎ ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ ΠΎΡ‚ΠΊΠ°Π· Π½Π° услуга

Π‘Π»ΡƒΠΆΠΈΡ‚Π΅Π» Π½Π° Netflix ΠΎΡ‚ΠΊΡ€ΠΈ Ρ‚Ρ€ΠΈ уязвимости Π² TCP мрСТовия стСков ΠΊΠΎΠ΄. Най-сСриозната ΠΎΡ‚ уязвимоститС позволява Π½Π° ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π» Π΄Π° ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ° ΠΏΠ°Π½ΠΈΠΊΠ° Π² ядрото.

Няколко CVE ID са присвоСни Π½Π° Ρ‚Π΅Π·ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ: CVE-2019-11477 Π΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ ΠΊΠ°Ρ‚ΠΎ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½Π° уязвимост, Π° CVE-2019-11478 ΠΈ CVE-2019-11479 са ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ ΠΊΠ°Ρ‚ΠΎ ΡƒΠΌΠ΅Ρ€Π΅Π½ΠΈ.

ΠŸΡŠΡ€Π²ΠΈΡ‚Π΅ Π΄Π²Π΅ уязвимости сС отнасят Π΄ΠΎ SACK (сСлСктивно ΠΏΠΎΡ‚Π²ΡŠΡ€ΠΆΠ΄Π΅Π½ΠΈΠ΅) ΠΈ MSS (максималСн Ρ€Π°Π·ΠΌΠ΅Ρ€ Π½Π° сСгмСнта). ВрСтият Π΅ само Π·Π° MSS.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: linux.org.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€