TCP SACK Panic – Kernel-SicherheitsanfĂ€lligkeiten, die zu einem Remote-Denial-of-Service fĂŒhren

Bei Netflix wurden drei Schwachstellen im Code des TCP-Netzwerkstacks gefunden. Die schwerwiegendste dieser Schwachstellen ermöglicht es einem Angreifer, einen Kernel-Panic auszulösen.

FĂŒr diese Probleme wurden mehrere CVE-Identifikatoren angehĂ€ngt: CVE-2019-11477, das als bedeutende Schwachstelle eingestuft wird, sowie CVE-2019-11478 und CVE-2019-11479 als moderat.

Die ersten beiden Schwachstellen betreffen SACK (Selective Acknowledgement) und MSS (Maximum Segment Size). Die dritte nur MSS.

Quelle: linux.org.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster