• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 学校3000+
  • 智慧校园疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计98016条
首页 资讯 多个Linux内核远程拒绝服务漏洞

多个Linux内核远程拒绝服务漏洞

类型:通知公告 来源:广州医科大学 2019-06-20
关联: 广州医科大学 收藏 0人收藏 咨询

综述

近日, Red Hat 官方发布了一份安全公告,公告中指出了 Linux 内核中存在的多个基于 TCP 的远程拒绝服务漏洞。其中包括一个名为 “SACK Panic” 的高危漏洞和其他两个中危漏洞。


参考链接:

https://access.redhat.com/security/vulnerabilities/tcpsack


漏洞概述

CVE-2019-11477 SACK Panic

CVE-2019-11477 称为 “SACK Panic” ,是一个整型溢出漏洞,可由远程攻击者向易受攻击的系统发送一系列 TCP 选择性确认( SACK )包触发,这可能导致系统崩溃。成功利用此漏洞将导致受影响系统上的拒绝服务( DoS )。


受影响版本 :

Linux 内核版本 >= 2.6.29


已修复漏洞的稳定内核版本 :

Linux 内核版本 4.4.182 4.9.182 4.14.127 4.19.52 5.1.11


解决方案:


可使用链接中检测脚本确定您的系统当前是否容易受到此漏洞的攻击( https://access.redhat.com/security/vulnerabilities/tcpsack


应用补丁程序:

PATCH_net_1_4.patch 解决了 Linux 内核版本大于或等于 2.6.29 中的漏洞( https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001/PATCH_net_1_4.patch )。

此外, Linux 内核版本 >= 4.14 需要第二个补丁 PATCH_net_1a.patch https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001/PATCH_net_1a.patch )。


或禁用 SACK /proc/sys/net/ipv4/tcp_sack 设置为 0


更多缓解措施详见: https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001.md




CVE-2019-11478 SACK Slowness 或过量资源消耗

CVE-2019-11478 是一个过量的资源消耗漏洞,可以由远程攻击者向易受攻击的系统发送一系列 TCP 选择性确认( SACK )包触发,从而导致 TCP 重传队列的碎片化。此外,在 4.15 之前的 Linux 内核上,攻击者可能能够进一步利用分段队列,为后续针对同一 TCP 连接接收的 SACK 导致昂贵的链表遍历,造成进一步碎片化,由此被称为 “SACK Slowness” 。成功利用此漏洞将严重阻碍系统性能,并可能导致 DoS


受影响版本 :

SACK Slowness 影响版本小于 4.15 Linux 内核


过量资源消耗影响全版本 Linux 内核


已修复漏洞的稳定内核版本 :

Linux 内核版本 4.4.182 4.9.182 4.14.127 4.19.52 5.1.11


解决方案:


应用补丁程序 PATCH_net_2_4.patch https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001/PATCH_net_2_4.patch )。


或禁用 SACK /proc/sys/net/ipv4/tcp_sack 设置为 0


更多缓解措施详见: https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001.md



CVE-2019-11479

CVE-2019-11479 是一个超额资源消耗漏洞,可以在远程攻击者为 TCP 连接设置较低的最大段大小( MSS )时触发,从而导致易受攻击的系统利用额外的带宽和资源。利用此漏洞将导致受影响的系统以最大的资源消耗运行,影响系统性能。


受影响版本 :

影响全版本 Linux 内核


已修复漏洞的稳定内核版本 :

Linux 内核版本 4.4.182 4.9.182 4.14.127 4.19.52 5.1.11


解决方案:


应用补丁程序 PATCH_net_3_4.patch https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001/PATCH_net_3_4.patch )和 PATCH_net_4_4.patch https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001/PATCH_net_4_4.patch )。


更多缓解措施详见: https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001.md


免费咨询

海贝达科技(北京)有限公司 教育数字化知识图谱

微信订阅号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3