卡內(nèi)基梅隆大學(xué)的 CERT/CC 發(fā)出警告,稱 Linux 內(nèi)核 4.9 及更高版本中有一個(gè) TCP 漏洞,該漏洞可使攻擊者通過極小流量對(duì)系統(tǒng)發(fā)動(dòng) DoS (Denial-of-Service,拒絕服務(wù))攻擊。
該漏洞是由諾基亞貝爾實(shí)驗(yàn)室支持的芬蘭阿爾托大學(xué)網(wǎng)絡(luò)部門的 Juha-Matti Tilli 發(fā)現(xiàn)的,目前已經(jīng)被編號(hào)為 CVE-2018-5390,并且被 Red Hat 稱為“SegmentSmack”。
CERT/CC 指出,由于漏洞,新版本 Linux 內(nèi)核可能被迫對(duì)每個(gè)傳入的數(shù)據(jù)包進(jìn)行非常消耗資源的 tcp_collapse_ofo_queue() 和 tcp_prune_ofo_queue() 調(diào)用,這會(huì)導(dǎo)致受影響的系統(tǒng)上 CPU 變得飽和,從而產(chǎn)生 DoS 條件。
遠(yuǎn)程攻擊者可以以相對(duì)較小的傳入網(wǎng)絡(luò)流量帶寬通過在正在進(jìn)行的 TCP 會(huì)話中發(fā)送特別修改的數(shù)據(jù)包來導(dǎo)致 DoS。“在最糟糕的情況下,攻擊者可以僅使用小于 2kpps (每秒 2000 個(gè)數(shù)據(jù)包)的攻擊流量讓被害主機(jī)癱瘓”,Red Hat 解釋到:“四個(gè)流的攻擊結(jié)果可能看起來像是四核 CPU 完全飽和,并且網(wǎng)絡(luò)數(shù)據(jù)包處理被延遲。”
CERT/CC 列出了許多可能受到影響的網(wǎng)絡(luò)設(shè)備供應(yīng)商、PC 和服務(wù)器制造商、移動(dòng)供應(yīng)商和操作系統(tǒng)制造商(具體列表),鑒于 Linux 的廣泛使用,該漏洞的影響范圍很大,包括從亞馬遜和 Apple 到 Ubuntu 和 ZyXEL 的每個(gè)供應(yīng)商。目前已確認(rèn)受影響的 Red Hat 系統(tǒng)包括RHEL 6 和 7、RHEL 7 for Real Time、RHEL 7 for ARM64、RHEL 7 for IBM POWER 和 RHEL Atomic Host。
Red Hat 表示,對(duì)于管理員來說,除了等待內(nèi)核修復(fù),目前還沒有有效的解決方法或緩解措施。
-
Linux
+關(guān)注
關(guān)注
88文章
11576瀏覽量
216669 -
TCP
+關(guān)注
關(guān)注
8文章
1413瀏覽量
82597
原文標(biāo)題:Linux 內(nèi)核曝 TCP 漏洞,極小流量就可以 DoS 癱瘓?jiān)O(shè)備
文章出處:【微信號(hào):LinuxHub,微信公眾號(hào):Linux愛好者】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
如何維護(hù)i.MX6ULL的安全內(nèi)核?
影響 Linux 系統(tǒng)安全基石的 glibc 嚴(yán)重漏洞
我是如何修復(fù)Windows系統(tǒng)的系統(tǒng)漏洞的
基于Linux的TCP/IP協(xié)議棧安全性研究
Android智能手機(jī)內(nèi)核存在漏洞
英特爾cpu被漏洞團(tuán)滅_intel處理器漏洞補(bǔ)丁能修復(fù)嗎_英特爾處理器漏洞對(duì)cpu的影響
Linux負(fù)載均衡算法的瑕疵將修復(fù)
谷歌和英特爾警告Linux內(nèi)核都存在高嚴(yán)重性藍(lán)牙漏洞
微軟Windows 10更新:修復(fù)高危漏洞 力薦用戶升級(jí)
NVIDIA已修復(fù)Windows和Linux的安全漏洞
國(guó)家信息安全漏洞共享平臺(tái)收錄兩個(gè) Windows 系統(tǒng) TCP/IP 高危漏洞,微軟已修復(fù)
Linux內(nèi)核熱補(bǔ)丁安全隱患的探索

Linux內(nèi)核漏洞精準(zhǔn)檢測(cè)
蘋果修復(fù)舊款iPhone和iPad內(nèi)核零日漏洞
Linux TCP內(nèi)核的參數(shù)設(shè)置與調(diào)優(yōu)

評(píng)論