TCP SACK Panic: vulnerabilidades del kernel que provocan una denegación remota de servicio

Empleados de Netflix descubrieron tres vulnerabilidades en el código de la pila de red TCP. La vulnerabilidad más grave permite a un atacante remoto provocar un fallo grave del sistema.

Se han asignado múltiples identificadores CVE a estos problemas: CVE-2019-11477 está designado como una vulnerabilidad grave, y CVE-2019-11478 y CVE-2019-11479 están designados como moderados.

Las dos primeras vulnerabilidades están relacionadas con SACK (Reconocimiento Selectivo) y MSS (Tamaño Máximo de Segmento). La tercera está relacionada únicamente con MSS.

Fuente: linux.org.ru

Compre alojamiento confiable para sitios con protección DDoS, servidores VPS VDS 🔥 Compra alojamiento web fiable con protección DDoS, servidores VPS VDS | ProHoster