Haavatavused Linuxi ja FreeBSD TCP-stekides, mis põhjustavad kaugjuhtimisega teenuse peatamise
Firma Netflix avastas mitmeid kriitilisi haavatavusi Linuxi ja FreeBSD TCP-stekides, mis võimaldavad kaugelt algatada kernelikrahhi või tekitada liigset ressursikasutust spetsiaalselt kujundatud TCP-pakettide (packet-of-death) töötlemisel. Probleemid tulenevad vigadest TCP-paketi maksimaalse andmeploki suuruse (MSS, Maximum Segment Size) ja TCP valikulise tunnustamise (SACK, TCP Selective Acknowledgement) ühenduste töötlejates. CVE-2019-11477 (SACK Panic) […]
