TCP SACK Panic - ranjivosti kernela koje dovode do daljinskog uskraćivanja usluge

Zaposlenik Netflixa pronašao je tri ranjivosti u TCP mrežnom steku kodu. Najozbiljnija ranjivost omogućava udaljenom napadaču da izazove paniku kernela.

Nekoliko CVE ID-ova je dodeljeno ovim problemima: CVE-2019-11477 je identifikovan kao značajna ranjivost, a CVE-2019-11478 i CVE-2019-11479 su identifikovani kao umereni.

Prve dvije ranjivosti se odnose na SACK (Selektivna potvrda) i MSS (Maksimalna veličina segmenta). Treći je samo za MSS.

izvor: linux.org.ru

Dodajte komentar