Linux 曝出TCP 拒絕服務漏洞
Netflix工程師在Linux和FreeBSD內核中發現了多個TCP網絡漏洞。漏洞與最小分段大小(MSS)和TCP Selective Acknowledgement(SACK)有關,其中最嚴重的漏洞綽號為SACK Panic,允許遠程對Linux內核觸發內核崩潰。
SACK Panic 漏洞編號CVE-2019-11477,影響2.6.29 以上版本,漏洞補丁已經發布,一個權宜的修復方法是將 /proc/sys/net/ipv4/tcp_sack 設為0。