I dipendenti di Netflix hanno scoperto tre vulnerabilità nel codice dello stack di rete per TCP. La vulnerabilità più grave consente a un attaccante remoto di provocare un panic del kernel.
Per questi problemi sono stati allegati diversi identificatori CVE: CVE-2019-11477 definita come vulnerabilità significativa, oltre a CVE-2019-11478 e CVE-2019-11479 considerate moderate.
Le prime due vulnerabilità riguardano SACK (Selective Acknowledgement) e MSS (Maximum Segment Size). La terza riguarda solo MSS.
Fonte: linux.org.ru
