TCP SACK Paniku - Vulnerabbiltajiet tal-kernel li jwasslu għal ċaħda remota tas-servizz

Impjegat Netflix sab tliet vulnerabbiltajiet fil-kodiċi tal-munzell tan-netwerk TCP. L-iktar vulnerabbiltajiet serji tippermetti lil attakkant mill-bogħod jikkawża paniku tal-qalba.

Diversi CVE IDs ġew assenjati għal dawn il-kwistjonijiet: CVE-2019-11477 huwa identifikat bħala vulnerabbiltà sinifikanti, u CVE-2019-11478 u CVE-2019-11479 huma identifikati bħala moderati.

L-ewwel żewġ vulnerabbiltajiet għandhom x'jaqsmu ma' SACK (Rikonoxximent Selettiv) u MSS (Daqs Massimu tas-Segment). It-tielet huwa biss għall-MSS.

Sors: linux.org.ru

Żid kumment