最新Linux内核中TCP SACK机制远程DoS预警通告处理

漏洞描述

2019年6月18日,RedHat官网发布报告:安全研究人员在Linux内核处理TCP SACK数据包模块中发现了三个漏洞,CVE编号为CVE-2019-11477、CVE-2019-11478和CVE-2019-11479,其中CVE-2019-11477漏洞能够降低系统运行效率,并可能被远程攻击者用于拒绝服务攻击,影响程度严重,建议广大用户及时更新。

最新Linux内核中TCP SACK机制远程DoS预警通告处理

影响版本

影响Linux 内核2.6.29及以上版本

修复方案

(1)及时更新补丁

https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001/PATCH_net_1_4.patch

Linux内核版本>=4.14需要打第二个补丁

https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001/PATCH_net_1a.patch

(2)禁用SACK处理

echo 0 > /proc/sys/net/ipv4/tcp_sack

(3)使用过滤器来阻止攻击

https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001/block-low-mss/README.md

此缓解需要禁用TCP探测时有效(即在/etc/sysctl.conf文件中将net.ipv4.tcp_mtu_probingsysctl设置为0)

(4)RedHat用户可以使用以下脚本来检查系统是否存在漏洞

https://access.redhat.com/sites/default/files/cve-2019-11477–2019-06-17-1629.sh

参考链接

https://access.redhat.com/security/vulnerabilities/tcpsack

原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4394.html

(0)
酷番叔酷番叔
上一篇 2019年6月20日 14:56
下一篇 2019年6月22日 11:39

相关推荐

  • 云虚拟主机和云服务器的区别

    虚拟主机就是利用网络空间技术,把一台服务器分成许多的”虚拟”的主机,每一台网络空间都具有独立的域名和IP地址,具有完整的Internet服务器功能。网络空间之间完全独立,在外界看来,每一台网络空间和一台独立的主机完全一样。效果一样,但费用却大不一样了。由于多台网络空间共享一台真实主机的资源,每个网络空间用户承受的硬件费用、网络维护费用…

    2025年5月14日
    4600
  • 具体什么是PHP虚拟空间?哪里购买比较好?

    PHP型虚拟主机这种类型的虚拟主机在国外已经发展了很长时间,技术比较成熟,一般控制面板功能很丰富,管理方面也都比较完备。现在很多中小型企业在建设网站时都会选择PHP虚拟主机来托管自己的网站。之所以选择php虚拟主机,很好的支持php+mysql网站开发,极大的发挥其功能,为网站快速而稳定的运行提供保障。那么对于一些新手用户来说对于PHP虚拟主机不是十分了解,…

    2025年5月15日
    4100
  • 2019中国互联网发展报告指出:互联网普及率达 61.2%

    10 月 21 日消息:据新京报报道,昨日第六届世界互联网大会举行新闻发布会,发布了《中国互联网发展报告 2019》。 报告显示,截至 2019 年 6 月,中国网民规模为 8.54 亿人,其中农村 网民规模达2.25亿人,占网民总数的26.3%,较2018年年底增长305万人,半年增长率为1.4%。互联网普及率达 61.2%,网站数量 518 万个。 其中…

    2019年10月16日
    7600
  • 观闻亚洲所属地区的5大云产品应用误解

    在当今数字化变革的竞争时代,组织必须进行快速行动和响应。但如果没有调整IT基础设施以满足业务需求的能力,企业就无法推动新的业务计划,从而增加收入、降低成本和降低风险。不过,云使这一切成为可能。 2017年11月,分析公司Forrester预测全球公有云市场将从2017年的1460亿美元增长到2018年的1780亿美元,复合年增长率为22%。此外,LogicM…

    2018年11月11日
    5700
  • 什么是网站公安备案?

    很多小伙伴不知道什么是公安备案呢? 今天就给大家讲讲什么是公安备案 首先我们来看看含义: 网站备案是根据国家法律法规需要网站的所有者向国家有关部门申请的备案,公安局备案是其中一种。公安局备案一般按照各地公安机关指定的地点和方式进行。 一般除了网站ICP备案外,还要求进行公安备案的,也就是获取公安备案号 那么什么是公安备案号呢? 公安机关备案号是由公安部门所管…

    2025年5月16日
    3600

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-990-9934

在线咨询: QQ交谈

邮件:HI@NOTICE.KUFANYUN.COM

关注微信