TCP SACK Panic - Awọn ailagbara Kernel ti o yori si kiko iṣẹ latọna jijin

Oṣiṣẹ Netflix kan rii awọn ailagbara mẹta ninu koodu akopọ nẹtiwọki TCP. Awọn to ṣe pataki julọ ti awọn ailagbara ngbanilaaye ikọlu latọna jijin lati fa ijaaya ekuro kan.

Ọpọlọpọ awọn ID CVE ni a ti sọtọ si awọn ọran wọnyi: CVE-2019-11477 jẹ idanimọ bi ailagbara pataki, ati CVE-2019-11478 ati CVE-2019-11479 ni idanimọ bi iwọntunwọnsi.

Awọn ailagbara meji akọkọ ni ibatan si SACK (Ifọwọsi yiyan) ati MSS (Iwọn Apa ti o pọju). Ẹkẹta jẹ fun MSS nikan.

orisun: linux.org.ru

Fi ọrọìwòye kun