chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何修復(fù)Linux內(nèi)核存在的TCP漏洞?

Linux愛好者 ? 來源:未知 ? 作者:胡薇 ? 2018-08-10 11:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

卡內(nèi)基梅隆大學(xué)的 CERT/CC 發(fā)出警告,稱 Linux 內(nèi)核 4.9 及更高版本中有一個(gè) TCP 漏洞,該漏洞可使攻擊者通過極小流量對(duì)系統(tǒng)發(fā)動(dòng) DoS (Denial-of-Service,拒絕服務(wù))攻擊。

該漏洞是由諾基亞貝爾實(shí)驗(yàn)室支持的芬蘭阿爾托大學(xué)網(wǎng)絡(luò)部門的 Juha-Matti Tilli 發(fā)現(xiàn)的,目前已經(jīng)被編號(hào)為 CVE-2018-5390,并且被 Red Hat 稱為“SegmentSmack”。

CERT/CC 指出,由于漏洞,新版本 Linux 內(nèi)核可能被迫對(duì)每個(gè)傳入的數(shù)據(jù)包進(jìn)行非常消耗資源的 tcp_collapse_ofo_queue() 和 tcp_prune_ofo_queue() 調(diào)用,這會(huì)導(dǎo)致受影響的系統(tǒng)上 CPU 變得飽和,從而產(chǎn)生 DoS 條件。

遠(yuǎn)程攻擊者可以以相對(duì)較小的傳入網(wǎng)絡(luò)流量帶寬通過在正在進(jìn)行的 TCP 會(huì)話中發(fā)送特別修改的數(shù)據(jù)包來導(dǎo)致 DoS。“在最糟糕的情況下,攻擊者可以僅使用小于 2kpps (每秒 2000 個(gè)數(shù)據(jù)包)的攻擊流量讓被害主機(jī)癱瘓”,Red Hat 解釋到:“四個(gè)流的攻擊結(jié)果可能看起來像是四核 CPU 完全飽和,并且網(wǎng)絡(luò)數(shù)據(jù)包處理被延遲。”

CERT/CC 列出了許多可能受到影響的網(wǎng)絡(luò)設(shè)備供應(yīng)商、PC 和服務(wù)器制造商、移動(dòng)供應(yīng)商和操作系統(tǒng)制造商(具體列表),鑒于 Linux 的廣泛使用,該漏洞的影響范圍很大,包括從亞馬遜和 Apple 到 Ubuntu 和 ZyXEL 的每個(gè)供應(yīng)商。目前已確認(rèn)受影響的 Red Hat 系統(tǒng)包括RHEL 6 和 7、RHEL 7 for Real Time、RHEL 7 for ARM64、RHEL 7 for IBM POWER 和 RHEL Atomic Host。

Red Hat 表示,對(duì)于管理員來說,除了等待內(nèi)核修復(fù),目前還沒有有效的解決方法或緩解措施。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    88

    文章

    11576

    瀏覽量

    216669
  • TCP
    TCP
    +關(guān)注

    關(guān)注

    8

    文章

    1413

    瀏覽量

    82597

原文標(biāo)題:Linux 內(nèi)核曝 TCP 漏洞,極小流量就可以 DoS 癱瘓?jiān)O(shè)備

文章出處:【微信號(hào):LinuxHub,微信公眾號(hào):Linux愛好者】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    如何維護(hù)i.MX6ULL的安全內(nèi)核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內(nèi)核 5.15.71 存在許多安全漏洞:根據(jù) cvedetails.com 為 2077。修補(bǔ)所有這些幾乎是不可行的,即使使用了
    發(fā)表于 04-01 08:28

    影響 Linux 系統(tǒng)安全基石的 glibc 嚴(yán)重漏洞

    [安全 Shell] 客戶端都可能觸發(fā)該漏洞,我們認(rèn)為這是嚴(yán)重的,主要是因?yàn)閷?duì) Linux 系統(tǒng)存在的風(fēng)險(xiǎn),但也因?yàn)闈撛诘钠渌麊栴}。”其他問題可能包括一種通過電子郵件觸發(fā)調(diào)用易受攻擊的 glibc 庫
    發(fā)表于 06-25 10:01

    我是如何修復(fù)Windows系統(tǒng)的系統(tǒng)漏洞

    因而隨著時(shí)間的推移,舊的系統(tǒng)漏洞會(huì)不斷消失,新的系統(tǒng)漏洞會(huì)不斷出現(xiàn),系統(tǒng)漏洞問題也會(huì)長(zhǎng)期存在,這就是為什么要及時(shí)為系統(tǒng)打補(bǔ)丁的原因。 一.使用windowsupdate 步驟01打開
    發(fā)表于 12-13 10:01

    基于LinuxTCP/IP協(xié)議棧安全性研究

    本文重點(diǎn)研究目前主要的網(wǎng)絡(luò)安全威脅以及 internet 在基礎(chǔ)協(xié)議—TCP/IP 協(xié)議中 存在的安全問題。提出在Linux 內(nèi)核上實(shí)現(xiàn)杜絕
    發(fā)表于 06-03 10:07 ?23次下載

    Android智能手機(jī)內(nèi)核存在漏洞

      北京時(shí)間11月1日消息,據(jù)國(guó)外媒體報(bào)道,Coverity通過研究發(fā)現(xiàn),Android智能手機(jī)操作系統(tǒng)內(nèi)核存在漏洞,部分漏洞可以被黑客用來竊取用戶的電子郵件和其他敏感信息。
    發(fā)表于 11-01 12:03 ?823次閱讀

    英特爾cpu被漏洞團(tuán)滅_intel處理器漏洞補(bǔ)丁能修復(fù)嗎_英特爾處理器漏洞對(duì)cpu的影響

    近日,英特爾被曝出他們的處理器存在一個(gè)安全漏洞,這一漏洞能夠?qū)е虏涣贾皆L問到個(gè)人電腦內(nèi)核訪問的內(nèi)存數(shù)據(jù),其中包括用戶賬號(hào)密碼、應(yīng)用程序文件,文件緩存等。比較徹底的解決辦法是從硬件層面
    發(fā)表于 01-04 10:12 ?533次閱讀

    Linux負(fù)載均衡算法的瑕疵將修復(fù)

    Linux 內(nèi)核開發(fā)者 Vincent Guittot 發(fā)現(xiàn)Linux 完全調(diào)度算法 CFS 存在瑕疵,修復(fù)之后將進(jìn)一步提升調(diào)度性能。
    的頭像 發(fā)表于 03-14 09:23 ?2185次閱讀

    谷歌和英特爾警告Linux內(nèi)核存在高嚴(yán)重性藍(lán)牙漏洞

    谷歌和英特爾警告說,除了最新版本的Linux內(nèi)核外,其他所有版本的Linux內(nèi)核存在高嚴(yán)重性藍(lán)牙漏洞
    的頭像 發(fā)表于 10-16 17:00 ?2440次閱讀

    微軟Windows 10更新:修復(fù)高危漏洞 力薦用戶升級(jí)

    (更新下載)/1903(更新下載)/1607(更新下載)的安全更新,重點(diǎn)修復(fù)了 Kerberos 認(rèn)證系統(tǒng)中存在的高危漏洞(編號(hào) CVE-2020-17049)。 微軟在更新中指出: 1、修復(fù)
    的頭像 發(fā)表于 11-20 15:29 ?2015次閱讀

    NVIDIA已修復(fù)Windows和Linux的安全漏洞

    近日,英偉達(dá)發(fā)布了安全更新,以修復(fù)在Windows和Linux GPU顯示驅(qū)動(dòng)程序中發(fā)現(xiàn)的6個(gè)安全漏洞,以及影響英偉達(dá)虛擬GPU (vGPU)管理軟件的10個(gè)額外漏洞。
    的頭像 發(fā)表于 01-11 10:36 ?2678次閱讀

    國(guó)家信息安全漏洞共享平臺(tái)收錄兩個(gè) Windows 系統(tǒng) TCP/IP 高危漏洞,微軟已修復(fù)

    2月份,國(guó)家信息安全漏洞共享平臺(tái)(CNVD)收錄了兩個(gè)微軟 Windows 操作系統(tǒng) TCP/IP 高危漏洞(CNVD-2021-10528,對(duì)應(yīng) CVE-2021-24074
    的頭像 發(fā)表于 02-18 18:01 ?4037次閱讀

    Linux內(nèi)核熱補(bǔ)丁安全隱患的探索

    Linux 內(nèi)核熱補(bǔ)丁可以修復(fù)正在運(yùn)行的 linux 內(nèi)核,是一種維持線上穩(wěn)定性不可缺少的措施,現(xiàn)在比較常見的比如 kpatch 和 liv
    的頭像 發(fā)表于 10-11 11:54 ?2226次閱讀
    <b class='flag-5'>Linux</b><b class='flag-5'>內(nèi)核</b>熱補(bǔ)丁安全隱患的探索

    Linux內(nèi)核漏洞精準(zhǔn)檢測(cè)

    Linux內(nèi)核由七個(gè)部分構(gòu)成,每個(gè)不同的部分又有多個(gè)內(nèi)核模塊組成。
    的頭像 發(fā)表于 10-13 15:44 ?1400次閱讀

    蘋果修復(fù)舊款iPhone和iPad內(nèi)核零日漏洞

    此次更新的漏洞追蹤編號(hào)為CVE-2024-23296,存在于RTKit實(shí)時(shí)操作系統(tǒng)。據(jù)了解,已有證據(jù)顯示該漏洞已被黑客用于進(jìn)行攻擊,通過內(nèi)核讀寫功能可繞過內(nèi)存保護(hù)機(jī)制。
    的頭像 發(fā)表于 05-14 14:06 ?1039次閱讀

    Linux TCP內(nèi)核的參數(shù)設(shè)置與調(diào)優(yōu)

    Linux內(nèi)核中的TCP參數(shù) /proc/sys/net/ipv4/ /proc/sys/net/ipv4/存放著TCP參數(shù)的文件,目錄中的內(nèi)容用來添加網(wǎng)絡(luò)設(shè)置,在其中的許多設(shè)置,可以
    的頭像 發(fā)表于 01-22 10:36 ?1012次閱讀
    <b class='flag-5'>Linux</b> <b class='flag-5'>TCP</b><b class='flag-5'>內(nèi)核</b>的參數(shù)設(shè)置與調(diào)優(yōu)