在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何修復Linux內核存在的TCP漏洞?

Linux愛好者 ? 來源:未知 ? 作者:胡薇 ? 2018-08-10 11:15 ? 次閱讀

卡內基梅隆大學的 CERT/CC 發出警告,稱 Linux 內核 4.9 及更高版本中有一個 TCP 漏洞,該漏洞可使攻擊者通過極小流量對系統發動 DoS (Denial-of-Service,拒絕服務)攻擊。

該漏洞是由諾基亞貝爾實驗室支持的芬蘭阿爾托大學網絡部門的 Juha-Matti Tilli 發現的,目前已經被編號為 CVE-2018-5390,并且被 Red Hat 稱為“SegmentSmack”。

CERT/CC 指出,由于漏洞,新版本 Linux 內核可能被迫對每個傳入的數據包進行非常消耗資源的 tcp_collapse_ofo_queue() 和 tcp_prune_ofo_queue() 調用,這會導致受影響的系統上 CPU 變得飽和,從而產生 DoS 條件。

遠程攻擊者可以以相對較小的傳入網絡流量帶寬通過在正在進行的 TCP 會話中發送特別修改的數據包來導致 DoS?!霸谧钤愀獾那闆r下,攻擊者可以僅使用小于 2kpps (每秒 2000 個數據包)的攻擊流量讓被害主機癱瘓”,Red Hat 解釋到:“四個流的攻擊結果可能看起來像是四核 CPU 完全飽和,并且網絡數據包處理被延遲?!?/p>

CERT/CC 列出了許多可能受到影響的網絡設備供應商、PC 和服務器制造商、移動供應商和操作系統制造商(具體列表),鑒于 Linux 的廣泛使用,該漏洞的影響范圍很大,包括從亞馬遜和 Apple 到 Ubuntu 和 ZyXEL 的每個供應商。目前已確認受影響的 Red Hat 系統包括RHEL 6 和 7、RHEL 7 for Real Time、RHEL 7 for ARM64、RHEL 7 for IBM POWER 和 RHEL Atomic Host。

Red Hat 表示,對于管理員來說,除了等待內核修復,目前還沒有有效的解決方法或緩解措施。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Linux
    +關注

    關注

    87

    文章

    11351

    瀏覽量

    210499
  • TCP
    TCP
    +關注

    關注

    8

    文章

    1381

    瀏覽量

    79341

原文標題:Linux 內核曝 TCP 漏洞,極小流量就可以 DoS 癱瘓設備

文章出處:【微信號:LinuxHub,微信公眾號:Linux愛好者】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    影響 Linux 系統安全基石的 glibc 嚴重漏洞

    [安全 Shell] 客戶端都可能觸發該漏洞,我們認為這是嚴重的,主要是因為對 Linux 系統存在的風險,但也因為潛在的其他問題。”其他問題可能包括一種通過電子郵件觸發調用易受攻擊的 glibc 庫
    發表于 06-25 10:01

    如何針對服務器進行漏洞修復

    嗨,我們如何針對服務器進行此修復。我們使用的是Win2003標準,Win2003 R2和Win2008標準64位。是否有運行和檢查漏洞中的實用工具?修補錯誤的固件將是災難。最好的祝福,以上來自于谷歌
    發表于 12-03 15:36

    我是如何修復Windows系統的系統漏洞

    因而隨著時間的推移,舊的系統漏洞會不斷消失,新的系統漏洞會不斷出現,系統漏洞問題也會長期存在,這就是為什么要及時為系統打補丁的原因。 一.使用windowsupdate 步驟01打開
    發表于 12-13 10:01

    基于LinuxTCP/IP協議棧安全性研究

    本文重點研究目前主要的網絡安全威脅以及 internet 在基礎協議—TCP/IP 協議中 存在的安全問題。提出在Linux 內核上實現杜絕
    發表于 06-03 10:07 ?23次下載

    Android智能手機內核存在漏洞

      北京時間11月1日消息,據國外媒體報道,Coverity通過研究發現,Android智能手機操作系統內核存在漏洞,部分漏洞可以被黑客用來竊取用戶的電子郵件和其他敏感信息。
    發表于 11-01 12:03 ?782次閱讀

    英特爾cpu被漏洞團滅_intel處理器漏洞補丁能修復嗎_英特爾處理器漏洞對cpu的影響

    近日,英特爾被曝出他們的處理器存在一個安全漏洞,這一漏洞能夠導致不良之徒訪問到個人電腦內核訪問的內存數據,其中包括用戶賬號密碼、應用程序文件,文件緩存等。比較徹底的解決辦法是從硬件層面
    發表于 01-04 10:12 ?377次閱讀

    Linux負載均衡算法的瑕疵將修復

    Linux 內核開發者 Vincent Guittot 發現Linux 完全調度算法 CFS 存在瑕疵,修復之后將進一步提升調度性能。
    的頭像 發表于 03-14 09:23 ?1965次閱讀

    谷歌和英特爾警告Linux內核存在高嚴重性藍牙漏洞

    谷歌和英特爾警告說,除了最新版本的Linux內核外,其他所有版本的Linux內核存在高嚴重性藍牙漏洞
    的頭像 發表于 10-16 17:00 ?2086次閱讀

    微軟Windows 10更新:修復高危漏洞 力薦用戶升級

    (更新下載)/1903(更新下載)/1607(更新下載)的安全更新,重點修復了 Kerberos 認證系統中存在的高危漏洞(編號 CVE-2020-17049)。 微軟在更新中指出: 1、修復
    的頭像 發表于 11-20 15:29 ?1787次閱讀

    NVIDIA已修復Windows和Linux的安全漏洞

    近日,英偉達發布了安全更新,以修復在Windows和Linux GPU顯示驅動程序中發現的6個安全漏洞,以及影響英偉達虛擬GPU (vGPU)管理軟件的10個額外漏洞。
    的頭像 發表于 01-11 10:36 ?2344次閱讀

    國家信息安全漏洞共享平臺收錄兩個 Windows 系統 TCP/IP 高危漏洞,微軟已修復

    2月份,國家信息安全漏洞共享平臺(CNVD)收錄了兩個微軟 Windows 操作系統 TCP/IP 高危漏洞(CNVD-2021-10528,對應 CVE-2021-24074
    的頭像 發表于 02-18 18:01 ?3687次閱讀

    Linux內核熱補丁安全隱患的探索

    Linux 內核熱補丁可以修復正在運行的 linux 內核,是一種維持線上穩定性不可缺少的措施,現在比較常見的比如 kpatch 和 liv
    的頭像 發表于 10-11 11:54 ?1813次閱讀
    <b class='flag-5'>Linux</b><b class='flag-5'>內核</b>熱補丁安全隱患的探索

    Linux內核漏洞精準檢測

    Linux內核由七個部分構成,每個不同的部分又有多個內核模塊組成。
    的頭像 發表于 10-13 15:44 ?1024次閱讀

    蘋果修復舊款iPhone和iPad內核零日漏洞

    此次更新的漏洞追蹤編號為CVE-2024-23296,存在于RTKit實時操作系統。據了解,已有證據顯示該漏洞已被黑客用于進行攻擊,通過內核讀寫功能可繞過內存保護機制。
    的頭像 發表于 05-14 14:06 ?624次閱讀

    Linux TCP內核的參數設置與調優

    Linux內核中的TCP參數 /proc/sys/net/ipv4/ /proc/sys/net/ipv4/存放著TCP參數的文件,目錄中的內容用來添加網絡設置,在其中的許多設置,可以
    的頭像 發表于 01-22 10:36 ?245次閱讀
    <b class='flag-5'>Linux</b> <b class='flag-5'>TCP</b><b class='flag-5'>內核</b>的參數設置與調優
    主站蜘蛛池模板: 国外一级毛片 | 色福利视频| 新天堂网| 一区二区三区福利 | 日本一视频一区视频二区 | 国产午夜精品理论片久久影视 | 最新地址四虎www4hutv | 久久影视免费观看网址 | 日韩电影中文字幕 | 成年人的毛片 | 免费人成网ww44kk44 | 欧美影院入口 | 国模欢欢炮交啪啪150 | aaaa级日本片免费视频 | 手机在线看片国产 | 天天狠天天透天干天天怕处 | 久久黄色网| 婷婷综合影院 | 中文字幕在线资源 | 日韩精品视频免费观看 | 亚洲毛片网站 | 免看一级a毛片一片成人不卡 | 亚洲午夜久久 | 五月婷婷六月丁香激情 | 免费免费啪视频视频观看 | 成人观看网站a | 中文字幕一区二区三区5566 | 亚洲va久久久噜噜噜久久狠狠 | 国产欧美日韩在线人成aaaa | 一级特黄aa毛片免费观看 | 欧美成人免费观看bbb | a级毛毛片看久久 | 欧美中出在线 | 日韩精品毛片 | 啪啪激情综合 | 欧美性喷潮xxxx | www天堂在线 | 欧美极品第1页专区 | 四虎免费久久影院 | 免费免播放器在线视频观看 | 免费国产午夜高清在线视频 |