TCP SACK Panic — Vulnerabilità del kernel che portano a un'interruzione del servizio remoto

I dipendenti di Netflix hanno scoperto tre vulnerabilità nel codice dello stack di rete per TCP. La vulnerabilità più grave consente a un attaccante remoto di provocare un panic del kernel.

Per questi problemi sono stati allegati diversi identificatori CVE: CVE-2019-11477 definita come vulnerabilità significativa, oltre a CVE-2019-11478 e CVE-2019-11479 considerate moderate.

Le prime due vulnerabilità riguardano SACK (Selective Acknowledgement) e MSS (Maximum Segment Size). La terza riguarda solo MSS.

Fonte: linux.org.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster