Netflix公司的一名工程师在Linux和FreeBSD中发现了许多以前不为人知的严重安全漏洞,这些漏洞可能使服务器容易遭受拒绝服务攻击以及其他形式的攻击。
周一,由Netflix信息安全公司的Jonathan Looney在GitHub上详细介绍了这一漏洞。其中最关键的一个漏洞被称为SACK Panic,是在2.6.29及更高版本的Linux系统中发现的,该漏洞将使攻击者远程引发内核混乱。
据Ars Technica介绍,SACK是一种选择性确认机制,它允许通信接收端的计算机通知发送方已成功发送了哪些数据段,以便重新发送丢失的数据段。在这种情况下,攻击者可以将特制的代码发送到运行L[……]