Netflixi töötajad leidsid kolm haavatavust TCP võrgu taustakoodis. Nendest kõige tõsisem võimaldab kaugründajal tuvastada tuuma kokkuvarisemise (kernel panic).
Nende probleemidega on seotud mitmed CVE ID-d: CVE-2019-11477, mis on klassifitseeritud tõsiseks haavatavuseks, ja CVE-2019-11478 ning CVE-2019-11479, mis on klassifitseeritud mõõdukateks.
Kaks esimest haavatavust on seotud SACK (Selective Acknowledgement) ja MSS (Maximum Segment Size) probleemidega. Kolmas on seotud ainult MSS-iga.
Allikas: linux.org.ru
