TCP SACK Panic - Mga kahinaan sa kernel na humahantong sa malayuang pagtanggi sa serbisyo

Nakakita ang mga empleyado ng Netflix ng tatlong kahinaan sa TCP network stack code. Ang pinaka-seryoso sa mga kahinaan ay nagbibigay-daan sa isang malayuang umaatake na magdulot ng kernel panic.

Ilang CVE ID ang itinalaga sa mga isyung ito: Ang CVE-2019-11477 ay natukoy bilang isang malaking kahinaan, at ang CVE-2019-11478 at CVE-2019-11479 ay kinilala bilang katamtaman.

Ang unang dalawang kahinaan ay nauugnay sa SACK (Selective Acknowledgment) at MSS (Maximum Segment Size). Ang pangatlo ay para lamang sa MSS.

Pinagmulan: linux.org.ru

Magdagdag ng komento