TCP SACK Panic — Vulnerabilidades del kernel que pueden provocar denegación de servicio remoto.
Los empleados de Netflix encontraron tres vulnerabilidades en el código de la pila de red para TCP. La más grave de estas vulnerabilidades permite a un atacante remoto provocar un fallo del núcleo (kernel panic). A estos problemas se les han asignado varios identificadores CVE: CVE-2019-11477 calificada como una vulnerabilidad crítica, además de CVE-2019-11478 y CVE-2019-11479 como moderadas. Las dos primeras vulnerabilidades están relacionadas con SACK (Acknowledgement Selectivo) y MSS (Maximum […]
