TCP SACK Panic – Kernel-Sicherheitsanfälligkeiten, die zu einem Remote-Denial-of-Service führen

Bei Netflix wurden drei Schwachstellen im Code des TCP-Netzwerkstacks gefunden. Die schwerwiegendste dieser Schwachstellen ermöglicht es einem Angreifer, einen Kernel-Panic auszulösen.

Für diese Probleme wurden mehrere CVE-Identifikatoren angehängt: CVE-2019-11477, das als bedeutende Schwachstelle eingestuft wird, sowie CVE-2019-11478 und CVE-2019-11479 als moderat.

Die ersten beiden Schwachstellen betreffen SACK (Selective Acknowledgement) und MSS (Maximum Segment Size). Die dritte nur MSS.

Quelle: linux.org.ru

60GB SSD 8Gb DDR4