TCP SACK Panic - Ranjivosti kernela dovode do daljinskog odbijanja usluge

Zaposlenici Netflixa otkrili su tri ranjivosti u kodu TCP mrežnog stoga. Najozbiljnija ranjivost omogućuje udaljenom napadaču da izazove paniku kernela.

Ovim problemima dodijeljeno je više CVE identifikatora: CVE-2019-11477 označen je kao ozbiljna ranjivost, a CVE-2019-11478 i CVE-2019-11479 kao umjerena ranjivost.

Prve dvije ranjivosti odnose se na SACK (Selektivno priznanje) i MSS (Maksimalna veličina segmenta). Treća se odnosi samo na MSS.

Izvor: linux.org.ru

Kupite pouzdan hosting za stranice s DDoS zaštitom, VPS VDS poslužiteljima 🔥 Kupite pouzdan web hosting sa DDoS zaštitom, VPS VDS servere | ProHoster