TCP SACK Panic - Kernel Schwachstelle féieren zu Remote Denial of Service

En Netflix Mataarbechter huet dräi Schwachstelle fonnt am TCP Netzwierk Stack Code. Déi schlëmmste vun de Schwachstelle erlaabt e Fern-Ugräifer eng Kernel Panik ze verursaachen.

Verschidde CVE IDen goufen op dës Themen zougewisen: CVE-2019-11477 gëtt als bedeitend Schwachstelle identifizéiert, an CVE-2019-11478 an CVE-2019-11479 ginn als moderéiert identifizéiert.

Déi éischt zwou Schwachstelle bezéien sech op SACK (Selective Acknowledgment) an MSS (Maximum Segment Size). Déi drëtt ass nëmme fir MSS.

Source: linux.org.ru

Setzt e Commentaire