Netflix แแแแแแแแ แแแแแแแแแแ แ แแแแแแแแ แแ แแขแแแฃแแ แกแแกแฃแกแขแแแแ Linux แแ FreeBSD TCP แกแขแแแแแจแ, แ แแแแแแแช แกแแจแฃแแแแแแก แแแซแแแแ แแแกแขแแแชแแฃแ แแ แแแแฌแงแแ แแแ แแแแก แแแแ แแ แแ แแแแแแฌแแแแ แ แแกแฃแ แกแแแแก แแแแแญแแ แแแแฃแแ แแแฎแแแ แแแ แกแแแชแแแแฃแ แแ แจแแฅแแแแแ TCP แแแแแขแแแแก แแแแฃแจแแแแแแกแแก (แแแแแขแ แกแแแแแแแแก). แแ แแแแแแแแ แแแแแฌแแแฃแแแ แจแแชแแแแแแ แแแแ แแขแแ แแแจแ แแแแแชแแแแ แแแแแแก แแแฅแกแแแแแฃแ แ แแแแแกแแแแก TCP แแแแแขแจแ (MSS, แกแแแแแแขแแก แแแฅแกแแแแแฃแ แ แแแแ) แแ แแแแจแแ แแแแก แจแแ แฉแแแแแ แแฆแแแ แแแแก แแแฅแแแแแแ (SACK, TCP Selective Acknowledgment).
CVE-2019-11477 (SACK Panic) - แแ แแแแแแ, แ แแแแแแช แฉแแแแแ Linux-แแก แแแ แแแแแจแ, 2.6.29-แแแ แแแฌแงแแแฃแแ แแ แกแแจแฃแแแแแแก แแแซแแแแ, แแแแแแฌแแแแ แแแ แแแแก แแแแแแ SACK แแแแแขแแแแก แกแแ แแแก แแแแแแแแแ, แแแแแฃแจแแแแแแแจแ แแแแแ แ แแชแฎแแแก แแแแแแแแแแแก แแแแ. แแแแแแกแฎแแแกแแแแก แกแแแแแ แแกแแ TCP แแแแจแแ แแกแแแแก MSS แแแแจแแแแแแแแก แแแงแแแแแ 48 แแแแขแแ (แฅแแแแ แแแแแขแ แแแแแแก แกแแแแแแขแแก แแแแแก 8 แแแแขแก) แแ แแแแแแแแแ SACK แแแแแขแแแแก แแแแแแแแแแ แแแ, แ แแแแแแแช แแแฌแงแแแแแแ แแแ แแแแฃแแ แแแแ.
แ แแแแ แช แฃแกแแคแ แแฎแแแแแก แแแแแกแแแแแ, แจแแแแซแแแแ แแแแแ แแแ SACK แแแแฃแจแแแแแ (0 แฉแแฌแแ แแ /proc/sys/net/ipv4/tcp_sack) แแ แแแแแแแแ แแแแจแแ แแแ แแแแแแ MSS-แแ (แแฃแจแแแแก แแฎแแแแ แแแจแแ, แ แแแแกแแช sysctl net.ipv4.tcp_mtu_probing แแแงแแแแแฃแแแ 0-แแ แแ แจแแแซแแแแ แแแแ แฆแแแแก แแแแแแ แแ แแแ แแแแฃแ แ แแแแจแแ แ แแแแแแ MSS-แแ);
CVE-2019-11478 (SACK Slowness) - แแฌแแแแก SACK แแแฅแแแแแแแก แแแ แฆแแแแแก (4.15-แแ แแฎแแแแแแ แแ Linux-แแก แแแ แแแแก แแแแแงแแแแแแกแแก) แแ แ แแกแฃแ แกแแแแก แแแแแญแแ แแแแฃแ แแแฎแแแ แแแแแแ. แแ แแแแแแ แฌแแ แแแแฅแแแแแ แกแแแชแแแแฃแ แแ แจแแฅแแแแแ SACK แแแแแขแแแแก แแแแฃแจแแแแแแกแแก, แ แแแแแแแช แจแแแซแแแแ แแแแแงแแแแแฃแ แแฅแแแก แแแแแชแแแแก แ แแแแก แคแ แแแแแแขแแ (TCP retransmission). แฃแกแแคแ แแฎแแแแแก แแแแแ แแกแแแแกแแ แฌแแแ แแแฃแชแแแแแแแกแ;
CVE-2019-5599 (SACK Slowness) - แกแแจแฃแแแแแแก แแแซแแแแ แแแแแแฌแแแแ แแแแแแแแแแ แแแแแขแแแแก แ แฃแแแก แคแ แแแแแแขแแชแแ แกแแแชแแแแฃแ แ SACK แแแแแแแแแแ แแแแก แแแแฃแจแแแแแแกแแก แแ แแ TCP แแแแจแแ แแก แคแแ แแแแแจแ แแ แแแแแแฌแแแแก แ แแกแฃแ แกแแแแ แแแขแแแกแแฃแ แ แกแแแก แฉแแแแแแแแก แแแแ แแชแแแก แจแแกแ แฃแแแแ. แแ แแแแแแ แฉแแแแแ FreeBSD 12-แจแ RACK แแแแแขแแก แแแแแ แแแแก แแแแแแแแแแก แแแฅแแแแแแแ. แ แแแแ แช แแแแแกแแแแแ, แจแแแแซแแแแ แแแแแ แแแ RACK แแแแฃแแ;
CVE-2019-11479 - แแแแแแแกแฎแแแแแ แจแแแซแแแแ แแแแแแฌแแแแก Linux-แแก แแแ แแแแก แแแกแฃแฎแแก แแแงแแคแ แ แแแแแแแแ TCP แกแแแแแแขแแ, แ แแแแแแแแแ แแแแแแฃแแ แจแแแชแแแก แแฎแแแแ 8 แแแแข แแแแแชแแแก, แ แแแแช แจแแแซแแแแ แแแแแแฌแแแแก แขแ แแคแแแแก แแแแจแแแแแแแแแ แแ แแ, CPU แแแขแแแ แแแแก แแแแ แแ แแ แกแแแแแฃแแแแแชแแ แแ แฎแแก แฉแแแแขแแ. แ แแแแแแแแแ แแแฃแแแ, แ แแแแ แช แแแแชแแแ แกแแจแฃแแแแแ. แแแแแแแแ แแแแจแแ แแแ แแแแแแ MSS-แแ.
Linux-แแก แแแ แแแจแ แแ แแแแแแแแ แแแแแแ แแ 4.4.182, 4.9.182, 4.14.127, 4.19.52 แแ 5.1.11 แแแแแจแแแแแแจแ. FreeBSD-แแก แจแแกแฌแแ แแแ แฎแแแแแกแแฌแแแแแแ แ แแแแ แช แแแขแฉแ. แแแกแขแ แแแฃแชแแแแจแ, แแแ แแแแก แแแแแขแแแแก แแแแแฎแแแแแแ แฃแแแ แแแแแแแแ Debian, rhel, SUSE/openSUSE. แแแ แแฅแขแแ แแแ แแแแแแแแแแก แแ แแก Ubuntu, Fedora ะธ Arch Linux.
แฌแงแแ แ: opennet.ru