TCP SACK Panic - Kerentanan kernel sing nyebabake penolakan layanan jarak jauh

Karyawan Netflix nemokake telung kerentanan ing kode tumpukan jaringan TCP. Kerentanan sing paling serius ngidini panyerang remot nyebabake panik kernel.

Sawetara ID CVE wis ditugasake kanggo masalah kasebut: CVE-2019-11477 diidentifikasi minangka kerentanan sing signifikan, lan CVE-2019-11478 lan CVE-2019-11479 diidentifikasi minangka moderat.

Rong kerentanan pisanan ana hubungane karo SACK (Selective Acknowledgment) lan MSS (Maximum Segment Size). Katelu mung kanggo MSS.

Source: linux.org.ru

Add a comment