Pracownicy Netflix odkryli trzy luki w kodzie stosu sieciowego dla TCP. Najpoważniejsza z nich pozwala zdalnemu atakującemu wywołać błąd jądra (kernel panic).
Do tych problemów przypisano kilka identyfikatorów CVE: CVE-2019-11477 określono jako poważną lukę, a także CVE-2019-11478 i CVE-2019-11479 jako umiarkowane.
Pierwsze dwie luki dotyczą SACK (Selective Acknowledgement) i MSS (Maximum Segment Size). Trzecia odnosi się tylko do MSS.
Źródło: linux.org.ru
