TCP SACK Panic — Luki w jądrze prowadzące do zdalnego odmowy usługi

Pracownicy Netflix odkryli trzy luki w kodzie stosu sieciowego dla TCP. Najpoważniejsza z nich pozwala zdalnemu atakującemu wywołać błąd jądra (kernel panic).

Do tych problemów przypisano kilka identyfikatorów CVE: CVE-2019-11477 określono jako poważną lukę, a także CVE-2019-11478 i CVE-2019-11479 jako umiarkowane.

Pierwsze dwie luki dotyczą SACK (Selective Acknowledgement) i MSS (Maximum Segment Size). Trzecia odnosi się tylko do MSS.

Źródło: linux.org.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster