Bei Netflix wurden drei Schwachstellen im Code des TCP-Netzwerkstacks gefunden. Die schwerwiegendste dieser Schwachstellen ermöglicht es einem Angreifer, einen Kernel-Panic auszulösen.
Für diese Probleme wurden mehrere CVE-Identifikatoren angehängt: CVE-2019-11477, das als bedeutende Schwachstelle eingestuft wird, sowie CVE-2019-11478 und CVE-2019-11479 als moderat.
Die ersten beiden Schwachstellen betreffen SACK (Selective Acknowledgement) und MSS (Maximum Segment Size). Die dritte nur MSS.
Quelle: linux.org.ru
