TCP SACK Panic - Ranljivosti jedra, ki vodijo do oddaljene zavrnitve storitve

Zaposleni pri Netflixu je našel tri ranljivosti v kodi omrežnega sklada TCP. Najresnejša izmed ranljivosti omogoča oddaljenemu napadalcu, da povzroči paniko v jedru.

Tem težavam je bilo dodeljenih več ID-jev CVE: CVE-2019-11477 je opredeljen kot pomembna ranljivost, CVE-2019-11478 in CVE-2019-11479 pa sta opredeljena kot zmerna.

Prvi dve ranljivosti se nanašata na SACK (Selective Acknowledgment) in MSS (Maximum Segment Size). Tretji je samo za MSS.

Vir: linux.org.ru

Dodaj komentar