TCP SACK Panic — Vulnerabilità del kernel che portano a un attacco Denial of Service remoto
Gli ingegneri di Netflix hanno scoperto tre vulnerabilità nel codice dello stack di rete per TCP. La più grave di queste vulnerabilità consente a un attaccante remoto di provocare un kernel panic. Sono stati allegati diversi identificatori CVE a questi problemi: CVE-2019-11477 è classificata come vulnerabilità significativa, e CVE-2019-11478 e CVE-2019-11479 come moderate. Le prime due vulnerabilità riguardano SACK (Selective Acknowledgement) e MSS (Maximum […]
