Vulnerabilità negli stack TCP di Linux e FreeBSD che portano a un'interruzione remota del servizio
Netflix ha rilevato diverse vulnerabilità critiche negli stack TCP di Linux e FreeBSD, che consentono di avviare a distanza un crash del kernel o causare un eccessivo consumo di risorse durante l'elaborazione di pacchetti TCP appositamente formattati (packet-of-death). I problemi sono causati da errori nei gestori della dimensione massima del blocco dati nei pacchetti TCP (MSS, Maximum Segment Size) e nei meccanismi di acknowledgment selettivo delle connessioni (SACK, TCP Selective Acknowledgement). CVE-2019-11477 (SACK Panic) […]
