Des employés de Netflix ont trouvé trois vulnérabilités dans le code de la pile réseau pour TCP. La plus grave de ces vulnérabilités permet à un attaquant distant de provoquer un arrêt du noyau (kernel panic).
Plusieurs identifiants CVE ont été associés à ces problèmes : CVE-2019-11477, identifié comme une vulnérabilité significative, ainsi que CVE-2019-11478 et CVE-2019-11479, considérées comme modérées.
Les deux premières vulnérabilités concernent le SACK (Acknowledgement Sélectif) et le MSS (Taille de Segment Maximum). La troisième concerne uniquement le MSS.
Source : linux.org.ru
