Netflixi töötajad avastasid TCP vĂ”rgualusest koodist kolm haavatavust. KĂ”ige tĂ”sisem haavatavus vĂ”imaldab rĂŒndajal kaugtasandil tuua esile sĂŒdamiku (kernel panic) havari.
Nende probleemide jaoks on kinnitatud mitu CVE identifikaatorit: CVE-2019-11477, mis on mÀÀratletud kui oluline haavatavus, ning CVE-2019-11478 ja CVE-2019-11479 kui mÔÔdukad.
Esimene kaks haavatavust on seotud SACK (Selektiivne Kinnitus) ja MSS (Maksimaalne Segmendi Suurus) ning kolmas ainult MSS-iga.
Allikas: linux.org.ru
