TCP SACK panik - vilnerabilite Kernel ki mennen nan refi aleka nan sèvis

Yon anplwaye Netflix te jwenn twa vilnerabilite nan kòd la pile rezo TCP. Ki pi grav nan frajilite yo pèmèt yon atakè aleka lakòz yon panik nwayo.

Yo bay plizyè ID CVE pou pwoblèm sa yo: CVE-2019-11477 yo idantifye kòm yon vilnerabilite enpòtan, epi CVE-2019-11478 ak CVE-2019-11479 yo idantifye kòm modere.

De premye frajilite yo gen rapò ak SACK (Rekonesans Selektif) ak MSS (Gwosè Segman Maksimòm). Twazyèm lan se sèlman pou MSS.

Sous: linux.org.ru

Add nouvo kòmantè