TCP SACK Panic - Mga kahuyangan sa kernel nga nagdala ngadto sa hilit nga pagdumili sa serbisyo

Usa ka empleyado sa Netflix nakit-an ang tulo ka mga kahuyangan sa TCP network stack code. Ang labing seryoso sa mga kahuyangan nagtugot sa usa ka hilit nga tig-atake nga hinungdan sa usa ka kernel panic.

Ubay-ubay nga mga CVE ID ang na-assign niini nga mga isyu: Ang CVE-2019-11477 giila nga usa ka mahinungdanong kahuyang, ug ang CVE-2019-11478 ug CVE-2019-11479 giila nga kasarangan.

Ang unang duha ka mga kahuyangan may kalabotan sa SACK (Selective Acknowledgment) ug MSS (Maximum Segment Size). Ang ikatulo kay para lang sa MSS.

Source: linux.org.ru

Idugang sa usa ka comment