TCP SACK Panic — Vulnérabilités du noyau entraînant un déni de service à distance

Des employés de Netflix ont trouvé trois vulnérabilités dans le code de la pile réseau pour TCP. La plus grave de ces vulnérabilités permet à un attaquant distant de provoquer un arrêt du noyau (kernel panic).

Plusieurs identifiants CVE ont été associés à ces problèmes : CVE-2019-11477, identifié comme une vulnérabilité significative, ainsi que CVE-2019-11478 et CVE-2019-11479, considérées comme modérées.

Les deux premières vulnérabilités concernent le SACK (Acknowledgement Sélectif) et le MSS (Taille de Segment Maximum). La troisième concerne uniquement le MSS.

Source : linux.org.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster