最新Linux内核中TCP SACK机制远程DoS预警通告处理

漏洞描述

2019年6月18日,RedHat官网发布报告:安全研究人员在Linux内核处理TCP SACK数据包模块中发现了三个漏洞,CVE编号为CVE-2019-11477、CVE-2019-11478和CVE-2019-11479,其中CVE-2019-11477漏洞能够降低系统运行效率,并可能被远程攻击者用于拒绝服务攻击,影响程度严重,建议广大用户及时更新。

最新Linux内核中TCP SACK机制远程DoS预警通告处理

影响版本

影响Linux 内核2.6.29及以上版本

修复方案

(1)及时更新补丁

https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001/PATCH_net_1_4.patch

Linux内核版本>=4.14需要打第二个补丁

https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001/PATCH_net_1a.patch

(2)禁用SACK处理

echo 0 > /proc/sys/net/ipv4/tcp_sack

(3)使用过滤器来阻止攻击

https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001/block-low-mss/README.md

此缓解需要禁用TCP探测时有效(即在/etc/sysctl.conf文件中将net.ipv4.tcp_mtu_probingsysctl设置为0)

(4)RedHat用户可以使用以下脚本来检查系统是否存在漏洞

https://access.redhat.com/sites/default/files/cve-2019-11477–2019-06-17-1629.sh

参考链接

https://access.redhat.com/security/vulnerabilities/tcpsack

原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4394.html

(0)
酷番叔酷番叔
上一篇 2019年6月20日 14:56
下一篇 2019年6月22日 11:39

相关推荐

  • 什么是域名,你们对域名的理解和看法

      域名(Domain Name),是由一串用点分隔的名字组成的Internet(互联网)上某一台计算机或计算机组的名称,用于在数据传 输时标识计算机的电子方位,来自互联网平台。域名由两个或两个以上的词构成,中间由点号分隔开,域名由各国文字的特定字符集、英文字母、数字及“ – ” 任意组合而成,但开头及结尾均不能含有“ – …

    2025年5月16日
    7000
  • 首例云服务器侵权案,阿里云不担责 ?

    原标题:国内首例云服务器侵权案二审改判 阿里云不担责 三言财经6月21日消息,昨日,国内“首例云服务器知识产权侵权案件”二审改判,北京知识产权法院驳回一审原告的所有诉讼请求,阿里云公司不承担法律责任。 据媒体报道,2017年6月,北京市石景山区人民法院对一家名为乐动卓越的游戏公司起诉阿里云侵犯信息网络传播权一案作出一审判决。阿里云败诉,被法院认定构成侵权,需…

    2019年6月23日
    5700
  • 云上的云服务器能做什么,有哪些详细的效果?

    随着云计算 大数据在我国的鼎力使用,云服务器 也越来越受到许多企业或者个人站长的喜爱, 从而使得 云服务器 在我国具有巨大的潜在市场。 所谓的服务器,说白了就是一台普通的电脑,只是其配置和物理结构远优与普通家用主机。 而云服务器 ,从使用的角度来说,就是一个服务器主机,采用了虚拟化的。 所以那么多企业和用户使用云服务器, 话说云服务器究竟是什么呢,它有哪些详…

    2025年5月15日
    11200
  • CVM云主机的优点和缺点是什么?

    云主机优点 (1)价格便宜 因为服务可以分布到多个服务器,所以可以充分利用资源,从而降低硬件、电源和维护成本。此外,CVM服务器是按用途收费的,使用更多,费用更低,因此它对小型网站尤其有利。   (2)稳定可靠 由于该服务分布在多台服务器上,甚至在多台机房中,因此不容易完全停机,具有很强的容灾能力,可以保证长期的在线运行。   (3)可扩…

    2025年5月16日
    13700
  • 具体什么是PHP虚拟空间?哪里购买比较好?

    PHP型虚拟主机这种类型的虚拟主机在国外已经发展了很长时间,技术比较成熟,一般控制面板功能很丰富,管理方面也都比较完备。现在很多中小型企业在建设网站时都会选择PHP虚拟主机来托管自己的网站。之所以选择php虚拟主机,很好的支持php+mysql网站开发,极大的发挥其功能,为网站快速而稳定的运行提供保障。那么对于一些新手用户来说对于PHP虚拟主机不是十分了解,…

    2025年5月15日
    11300

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-990-9934

在线咨询: QQ交谈

邮件:HI@NOTICE.KUFANYUN.COM

关注微信