Netflix報告: Linux Kernel又はFreeBSDのリモートから攻撃可能な脆弱性(TCP SACK
PANIC) (CVE-2019-11477, CVE-2019-11478, CVE-2019-11479, CVE-2019-5599)
2019年6月18日 05:11 Kazuki Omo
https://security.sios.com/vulnerability/misc-security-vulnerability-20190618.html
こんにちは。SIOS OSSエバンジェリスト/セキュリティ担当の面 和毅です。
06/17/2019にNetflixからFreeBSDとLinux Kernelに対して、幾つかのTCPの脆弱性に関する
アドバイザリーが出されました(CVE-2019-11477, CVE-2019-11478, CVE-2019-11479,
CVE-2019-5599)。アドバイザリーは最小セグメントサイズ(MSS)とTCP SACKに関するものに
なります。最も深刻な「SACK Panic」と呼ばれるものは、最近のLinux Kernelにリモート
からKernel Panicを引き起こすことができます。Netflixの方でPatchも提供されています。
今後も情報が出てくると思われますので、こちらで取り上げます。
逐次情報は更新していく予定です。
Linuxセキュリティ総合スレ [無断転載禁止]©2ch.net
2019/06/18(火) 17:26:10.39ID:6P/bvjY8
レスを投稿する
ニュース
- 【サッカー】森保監督に続投要請を模索 12年長期政権も「史上最強4年間トータル評価」 フロント転身なら後任候補にU21大岩監督ら★4 [冬月記者★]
- 【サッカー】「お前のせいで日本負けた」 田中碧選手インスタの誹謗中傷コメントに怒りの声 「何様だよ」 [ニーニーφ★]
- 【W杯】2-1 ノルウェーがハーランドの決勝ゴールでコートジボワールに競り勝ちベスト16進出! 次戦 ブラジルと対戦 [阿弥陀ヶ峰★]
- 【広島】ネットギャンブルで8000万円損失 三原市の強殺容疑者の無職男(29) 借金苦か [ぐれ★]
- 【兵庫】「ママあいたい」「何にもしてないのに」 兵庫県警が逮捕した16歳少女が衰弱死 ノートにつづられた「違法捜査」と無実の訴え [ぐれ★]
- 【サッカーW杯】日本-ブラジル戦世帯平均視聴率は15・9% 月曜深夜に異例の高視聴率も…代表戦ワースト ★2 [鉄チーズ烏★]
- だからさ株で今年はもう100万円の現金収入得たわけだが?
- まんまんかゆい!
- 俺がナンパ成功させる方法ってある?
- 日本人が移民拒否したいのはわかった。でもその結果を理解してる?社会保障も医療もインフラも経済も治安も諦める覚悟はある? [819729701]
- 🏡ちょちゅえ🏡
- 【W杯】サッカー詳しいやつ教えろ。前半と後半でなぜあんなブラジルの強さが変わったんだ? [543153348]