Sicherheitsanfälligkeiten in den TCP-Stacks von Linux und FreeBSD, die zu einem Remote Denial-of-Service führen.
Das Unternehmen Netflix hat mehrere kritische Schwachstellen in den TCP-Stacks von Linux und FreeBSD entdeckt, die es ermöglichen, den Kernel aus der Ferne zum Absturz zu bringen oder eine übermäßige Ressourcennutzung bei der Verarbeitung speziell gestalteter TCP-Pakete (packet-of-death) zu verursachen. Die Probleme stammen von Fehlern in den Handhabungen der maximalen Blockgröße der Daten in einem TCP-Paket (MSS, Maximum Segment Size) und dem Mechanismus der selektiven Bestätigung von Verbindungen (SACK, TCP Selective Acknowledgement). CVE-2019-11477 (SACK Panic) […]
