TCP SACK Panic - සේවාව දුරස්ථව ප්‍රතික්ෂේප කිරීමට තුඩු දෙන කර්නල් දුර්වලතා

Netflix සේවකයින් TCP ජාල තොග කේතයේ දුර්වලතා තුනක් සොයා ගත්හ. දුර්වලතා අතරින් බරපතලම දෙය දුරස්ථ ප්‍රහාරකයෙකුට කර්නල් භීතියක් ඇති කිරීමට ඉඩ සලසයි.

මෙම ගැටළු සඳහා CVE ID කිහිපයක් පවරා ඇත: CVE-2019-11477 සැලකිය යුතු අවදානමක් ලෙස හඳුනාගෙන ඇති අතර CVE-2019-11478 සහ CVE-2019-11479 මධ්‍යස්ථ ලෙස හඳුනාගෙන ඇත.

පළමු දුර්වලතා දෙක SACK (තෝරාගත් පිළිගැනීම) සහ MSS (උපරිම කොටස් ප්‍රමාණය) සම්බන්ධ වේ. තෙවැන්න MSS සඳහා පමණි.

මූලාශ්රය: linux.org.ru

අදහස් එක් කරන්න