Empleados de Netflix descubrieron tres vulnerabilidades en el código de la pila de red TCP. La vulnerabilidad más grave permite a un atacante remoto provocar un fallo grave del sistema.
Se han asignado múltiples identificadores CVE a estos problemas: CVE-2019-11477 está designado como una vulnerabilidad grave, y CVE-2019-11478 y CVE-2019-11479 están designados como moderados.
Las dos primeras vulnerabilidades están relacionadas con SACK (Reconocimiento Selectivo) y MSS (Tamaño Máximo de Segmento). La tercera está relacionada únicamente con MSS.
Fuente: linux.org.ru
