最新Linux内核中TCP SACK机制远程DoS预警通告处理

漏洞描述

2019年6月18日,RedHat官网发布报告:安全研究人员在Linux内核处理TCP SACK数据包模块中发现了三个漏洞,CVE编号为CVE-2019-11477、CVE-2019-11478和CVE-2019-11479,其中CVE-2019-11477漏洞能够降低系统运行效率,并可能被远程攻击者用于拒绝服务攻击,影响程度严重,建议广大用户及时更新。

最新Linux内核中TCP SACK机制远程DoS预警通告处理

影响版本

影响Linux 内核2.6.29及以上版本

修复方案

(1)及时更新补丁

https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001/PATCH_net_1_4.patch

Linux内核版本>=4.14需要打第二个补丁

https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001/PATCH_net_1a.patch

(2)禁用SACK处理

echo 0 > /proc/sys/net/ipv4/tcp_sack

(3)使用过滤器来阻止攻击

https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001/block-low-mss/README.md

此缓解需要禁用TCP探测时有效(即在/etc/sysctl.conf文件中将net.ipv4.tcp_mtu_probingsysctl设置为0)

(4)RedHat用户可以使用以下脚本来检查系统是否存在漏洞

https://access.redhat.com/sites/default/files/cve-2019-11477–2019-06-17-1629.sh

参考链接

https://access.redhat.com/security/vulnerabilities/tcpsack

原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4394.html

(0)
酷番叔酷番叔
上一篇 2019年6月20日 14:56
下一篇 2019年6月22日 11:39

相关推荐

  • 韩国VPS服务器速度怎么样?

    许多平台伴随着日浏览流量的逐渐提升,一般的云虚拟主机由于空间配置较低的缘故已经不再可用了。大中型的平台可以考虑使用VSP服务器的方式去运营会更好哟。 为啥VSP服务器里选择韩国VSP服务器会更好呢?韩国VSP服务器的优点有哪些方面? 1、韩国vps速度比较快 绝大多数用户选择韩国VSP服务器的关键缘故,就是由于韩国vps在速度上是相对比较快的。途径路由也是相…

    2025年5月15日
    20800
  • 如何选择海外服务器,买哪里比较好

    随着业务的发展,出海上云,是越来越多的企业的必要需求,等等,那么如何选择一个好的海外服务器呢? 1:可以根据自己的用户地区来进行选择比如? 如果站点用户在大部分在国内,那么就可以选择香港服务器、韩国服务器、日本之类的,不过日本相对于这两个地区比较远,还是推荐香港服务器、韩国服务器,这些地区和国内较近,且网络质量好的地区; 2:如何选择好的回国线路呢? 线路一…

    2025年5月15日
    32000
  • 拼多多超百度? 成为中国互联网上市前五之一

      8月30日 消息:今日早间,美股收盘,拼多多股价报33. 61 美元,涨幅为8.66%,总市值390. 67 亿美元。百度收盘涨幅为1.2%,股价报104. 83 美元,市值363. 4 亿美元。拼多多以390. 67 亿美元的总市值超过了百度的365. 38 亿美元市值,成为中国第五大互联网上市公司。 截至周四收盘,中国市值最高的互联网公司为…

    2019年8月30日
    19900
  • 具体什么是PHP虚拟空间?哪里购买比较好?

    PHP型虚拟主机这种类型的虚拟主机在国外已经发展了很长时间,技术比较成熟,一般控制面板功能很丰富,管理方面也都比较完备。现在很多中小型企业在建设网站时都会选择PHP虚拟主机来托管自己的网站。之所以选择php虚拟主机,很好的支持php+mysql网站开发,极大的发挥其功能,为网站快速而稳定的运行提供保障。那么对于一些新手用户来说对于PHP虚拟主机不是十分了解,…

    2025年5月15日
    20900
  • 全球互联网换密码! 上网将受短暂影响

      IT之家10月12日消息 据央视财经报道,本周内全球的互联网用户可能会在上网时遭遇网络连接故障,这是因为控制网络的主域服务器和相关基础设施将关闭一段时间,以更改保护域名系统或互联网地址薄的加密密钥。   报道称,互联网名称与数字地址分配机构(ICANN)主要负责加密密钥的更改,该机构的负责人表示,如果网络运营商或互联网服务提供商没有对…

    2018年10月13日
    21900

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-990-9934

在线咨询: QQ交谈

邮件:HI@NOTICE.KUFANYUN.COM

关注微信