TCP SACK Panic - Kernelsårbarheder, der fører til fjern lammelsesangreb

En Netflix-medarbejder fandt tre sårbarheder i TCP-netværksstakkoden. Den mest alvorlige af sårbarhederne tillader en fjernangriber at forårsage kernepanik.

Adskillige CVE-id'er er blevet tildelt disse problemer: CVE-2019-11477 er identificeret som en væsentlig sårbarhed, og CVE-2019-11478 og CVE-2019-11479 er identificeret som moderat.

De første to sårbarheder relaterer sig til SACK (Selective Acknowledgement) og MSS (Maximum Segment Size). Den tredje er kun til MSS.

Kilde: linux.org.ru

Tilføj en kommentar