Vulnerabilità negli stack TCP di Linux e FreeBSD che portano a una denial of service remota
La compagnia Netflix ha identificato diverse vulnerabilità critiche negli stack TCP di Linux e FreeBSD, che consentono di avviare da remoto un crash del kernel o di provocare un eccessivo consumo di risorse nell'elaborazione di pacchetti TCP appositamente formattati (packet-of-death). I problemi sono causati da errori nei gestori della dimensione massima del segmento di dati nel pacchetto TCP (MSS, Maximum Segment Size) e nel meccanismo di acknowledgment selettivo delle connessioni (SACK, TCP Selective Acknowledgement). CVE-2019-11477 (SACK Panic) […]
