د TCP SACK ویره - د کرنل زیانونه چې د خدمت څخه لیرې انکار لامل کیږي

د Netflix کارمند د TCP شبکې سټیک کوډ کې درې زیانونه وموندل. ترټولو جدي زیانمنونکي لیرې برید کونکي ته اجازه ورکوي چې د کرنل ویره رامینځته کړي.

څو CVE IDs دې مسلو ته ګمارل شوي دي: CVE-2019-11477 د پام وړ زیانمنونکي په توګه پیژندل شوي، او CVE-2019-11478 او CVE-2019-11479 د منځني په توګه پیژندل شوي.

لومړۍ دوه زیانمنتیاوې د SACK (انتخابي اعتراف) او MSS (د اعظمي برخې اندازه) پورې اړه لري. دریم یوازې د MSS لپاره دی.

سرچینه: linux.org.ru

Add a comment