Linuxi ja FreeBSD TCP-stekkides esinevad haavatavused, mis viivad kaugjuhtimisega teenuse katkestamiseni
Ettevõte Netflix tuvastas mitmeid kriitilisi haavatavusi Linuxi ja FreeBSD TCP-stekkides, mis võimaldavad kaugel alustada tuumakrahhi või põhjustada liigset ressursikasutust spetsiaalselt kujundatud TCP-paketid (packet-of-death) töötlemisel. Probleemid tulenevad vigadest TCP-paketi maksimaalse andmeploki suuruse töötlejates (MSS, Maximum segment size) ja TCP valikulise tunnustamise (SACK, TCP Selective Acknowledgement) mehhanismides. CVE-2019-11477 (SACK Panic) […]
