TCP SACK Panic - Цөмийн эмзэг байдал нь үйлчилгээг алсаас үгүйсгэхэд хүргэдэг

Netflix-ийн ажилтан TCP сүлжээний стек кодын гурван эмзэг байдлыг олсон. Хамгийн ноцтой эмзэг байдал нь алсаас халдагчид цөмийн үймээн үүсгэх боломжийг олгодог.

Эдгээр асуудалд хэд хэдэн CVE ID-г хуваарилсан: CVE-2019-11477 нь мэдэгдэхүйц эмзэг, CVE-2019-11478 болон CVE-2019-11479 нь дунд зэрэг гэж тодорхойлсон.

Эхний хоёр эмзэг байдал нь SACK (Selective Acknowledgement) болон MSS (Хамгийн их сегментийн хэмжээ)-тэй холбоотой. Гурав дахь нь зөвхөн MSS-д зориулагдсан.

Эх сурвалж: linux.org.ru

сэтгэгдэл нэмэх