最新Linux内核中TCP SACK机制远程DoS预警通告处理

漏洞描述

2019年6月18日,RedHat官网发布报告:安全研究人员在Linux内核处理TCP SACK数据包模块中发现了三个漏洞,CVE编号为CVE-2019-11477、CVE-2019-11478和CVE-2019-11479,其中CVE-2019-11477漏洞能够降低系统运行效率,并可能被远程攻击者用于拒绝服务攻击,影响程度严重,建议广大用户及时更新。

最新Linux内核中TCP SACK机制远程DoS预警通告处理

影响版本

影响Linux 内核2.6.29及以上版本

修复方案

(1)及时更新补丁

https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001/PATCH_net_1_4.patch

Linux内核版本>=4.14需要打第二个补丁

https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001/PATCH_net_1a.patch

(2)禁用SACK处理

echo 0 > /proc/sys/net/ipv4/tcp_sack

(3)使用过滤器来阻止攻击

https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001/block-low-mss/README.md

此缓解需要禁用TCP探测时有效(即在/etc/sysctl.conf文件中将net.ipv4.tcp_mtu_probingsysctl设置为0)

(4)RedHat用户可以使用以下脚本来检查系统是否存在漏洞

https://access.redhat.com/sites/default/files/cve-2019-11477–2019-06-17-1629.sh

参考链接

https://access.redhat.com/security/vulnerabilities/tcpsack

原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4394.html

(0)
酷番叔酷番叔
上一篇 2019年6月20日 14:56
下一篇 2019年6月22日 11:39

相关推荐

  • GAY正式开放注册,同性恋后缀域名

      最近新兴通用顶级域名.GAY正式开放注册购买,费用每年大约342元人民币(费用还是不低的),不过值得一提需要注意的是,.GAY域名禁止有反对/诋毁同性恋意识的站长注册使用。关于这一点可以看看下面的。 作为一个新上线的通用顶级域名,.GAY跟其他域名一样,都可以可以用来建站使用,不过因为带有特殊意义跟同性恋相关所以.GAY跟其他顶级域名注册建站,…

    2020年9月26日
    23600
  • 如何选择海外服务器,买哪里比较好

    随着业务的发展,出海上云,是越来越多的企业的必要需求,等等,那么如何选择一个好的海外服务器呢? 1:可以根据自己的用户地区来进行选择比如? 如果站点用户在大部分在国内,那么就可以选择香港服务器、韩国服务器、日本之类的,不过日本相对于这两个地区比较远,还是推荐香港服务器、韩国服务器,这些地区和国内较近,且网络质量好的地区; 2:如何选择好的回国线路呢? 线路一…

    2025年5月15日
    35700
  • 韩国VPS服务器速度怎么样?

    许多平台伴随着日浏览流量的逐渐提升,一般的云虚拟主机由于空间配置较低的缘故已经不再可用了。大中型的平台可以考虑使用VSP服务器的方式去运营会更好哟。 为啥VSP服务器里选择韩国VSP服务器会更好呢?韩国VSP服务器的优点有哪些方面? 1、韩国vps速度比较快 绝大多数用户选择韩国VSP服务器的关键缘故,就是由于韩国vps在速度上是相对比较快的。途径路由也是相…

    2025年5月15日
    25200
  • 企业上云指南正式发布 行业迎来发展新机遇

    当前,云计算作为前沿信息技术之一,其发展状况已经引起了我国各有关部门的高度重视。在多项政策的引导下,云技术不断发展成熟,给制造业的发展注入了新的动力。 经过多年的建设,我国的科、教、文、卫事业已经取得了一定的发展成果,整个国民经济已经由高速增长阶段向高质量发展阶段转变。当前,我国的国民经济正处在转变发展方式、优化经济结构、转换增长动能的关键时期,推动大数据、…

    2018年10月13日
    27300
  • “工业和信息化部ICP/IP地址/域名信息备案管理系统”更换域名的公告

    关于调整“工业和信息化部ICP/IP地址/域名信息备案管理系统”域名的公告 按照国务院办公厅要求,“工业和信息化部ICP/IP地址/域名信息备案管理系统”域名调整为“beian.miit.gov.cn”。 “miitbeian.gov.cn”、“miibeian.gov.cn”等域名自2019年4月25日起停止使用。 全部切换成二级域名。详情见下面附件。 &…

    2019年4月29日
    27000

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-990-9934

在线咨询: QQ交谈

邮件:HI@NOTICE.KUFANYUN.COM

关注微信