Schwachstellen in den TCP-Stacks von Linux und FreeBSD, die zu einem Remote-Denial-of-Service führen können,
Das Unternehmen Netflix hat mehrere kritische Sicherheitsanfälligkeiten in den TCP-Stacks von Linux und FreeBSD entdeckt, die es Angreifern ermöglichen, aus der Ferne einen Kernel-Absturz auszulösen oder eine übermäßige Ressourcennutzung beim Verarbeiten von speziell gestalteten TCP-Paketen (packet-of-death) zu verursachen. Die Probleme werden durch Fehler in den Handhabungen der maximalen Blockgröße von Daten im TCP-Paket (MSS, Maximum Segment Size) und dem Mechanismus zur selektiven Bestätigung von Verbindungen (SACK, TCP Selective Acknowledgement) verursacht. CVE-2019-11477 (SACK Panic) […]
