Netflixi töötajad avastasid TCP võrgualusest koodist kolm haavatavust. Kõige tõsisem haavatavus võimaldab ründajal kaugtasandil tuua esile südamiku (kernel panic) havari.
Nende probleemide jaoks on kinnitatud mitu CVE identifikaatorit: CVE-2019-11477, mis on määratletud kui oluline haavatavus, ning CVE-2019-11478 ja CVE-2019-11479 kui mõõdukad.
Esimene kaks haavatavust on seotud SACK (Selektiivne Kinnitus) ja MSS (Maksimaalne Segmendi Suurus) ning kolmas ainult MSS-iga.
Allikas: linux.org.ru
