最新Linux内核中TCP SACK机制远程DoS预警通告处理

漏洞描述

2019年6月18日,RedHat官网发布报告:安全研究人员在Linux内核处理TCP SACK数据包模块中发现了三个漏洞,CVE编号为CVE-2019-11477、CVE-2019-11478和CVE-2019-11479,其中CVE-2019-11477漏洞能够降低系统运行效率,并可能被远程攻击者用于拒绝服务攻击,影响程度严重,建议广大用户及时更新。

最新Linux内核中TCP SACK机制远程DoS预警通告处理

影响版本

影响Linux 内核2.6.29及以上版本

修复方案

(1)及时更新补丁

https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001/PATCH_net_1_4.patch

Linux内核版本>=4.14需要打第二个补丁

https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001/PATCH_net_1a.patch

(2)禁用SACK处理

echo 0 > /proc/sys/net/ipv4/tcp_sack

(3)使用过滤器来阻止攻击

https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001/block-low-mss/README.md

此缓解需要禁用TCP探测时有效(即在/etc/sysctl.conf文件中将net.ipv4.tcp_mtu_probingsysctl设置为0)

(4)RedHat用户可以使用以下脚本来检查系统是否存在漏洞

https://access.redhat.com/sites/default/files/cve-2019-11477–2019-06-17-1629.sh

参考链接

https://access.redhat.com/security/vulnerabilities/tcpsack

原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4394.html

(0)
酷番叔酷番叔
上一篇 2019年6月20日 14:56
下一篇 2019年6月22日 11:39

相关推荐

  • 谈谈云存储的优缺点

    云存储的优点     简而言之,云存储的优势在于可扩展性、场外管理、快速部署,以及较低的前期成本。此外,在一个总是需要更多储容量的世界中,云存储提供了无限的额外容量。   (1)场外管理 云计算可以实现不用实施物理维护的异地在线存储。这可以让组织关注其他的优先事项,特别是如果组织以合理的成本与可靠的供应商建立了良好关系的话。 “在某些情况下,云计算…

    2025年5月15日
    5000
  • 腾讯云大数据《2019年DDoS威胁报告》最受伤行业?

      数字化浪潮下,技术能力不断的革新,云计算因成本低、高配置以及安全等配套服务的突出优势,成为越来越多企业数字化升级的首要选择。然而,在技术高速革新的背景下,网络空间面临的威胁也随之改变和升级。随着攻击面的增加和黑客自身技术的不断升级,越来越多的服务器、个人电脑以及IoT设备沦为黑客的攻击资源。门槛低、简单高效的DDoS攻击愈加频繁,大量黑产通过恶…

    2020年3月14日
    7400
  • 观闻亚洲所属地区的5大云产品应用误解

    在当今数字化变革的竞争时代,组织必须进行快速行动和响应。但如果没有调整IT基础设施以满足业务需求的能力,企业就无法推动新的业务计划,从而增加收入、降低成本和降低风险。不过,云使这一切成为可能。 2017年11月,分析公司Forrester预测全球公有云市场将从2017年的1460亿美元增长到2018年的1780亿美元,复合年增长率为22%。此外,LogicM…

    2018年11月11日
    7000
  • 云服务器和VPS有什么区别,怎么选择?

      酷番云(kufanyun.com)今天和大家共同了解一下,云服务器和vps有什么区别,因为这个问题困扰了很多网络界、站长界的朋友,个人或者企业用户经常面对云服务器和VPS的对比,不知道该如何选择。希望看完这篇文章,能让大家选购时有一个更合适的取舍。 1、什么是独立服务器?   可以理解为一台高配置电脑主机,只是它没有显示器,而且能耗比…

    2025年5月14日
    16300
  • 什么是挂机宝?有什么用

    一丶挂机宝的含义 什么是挂机宝?挂机宝就是共享IP的VPS。和普通的VPS差不多,但是他只能挂机不能够做站使用的,然后通过设立在母服务器上的网关实现挂机宝与外网的通信。     二.挂机宝产生的背景 因为国内的IP地址频发加上互联网IPV4面临枯竭,造成国内传统的VPS成本不能进一步的降低,挂机宝就应运而生了,共享IP所以挂机宝的IP成本…

    2025年5月16日
    15200

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-990-9934

在线咨询: QQ交谈

邮件:HI@NOTICE.KUFANYUN.COM

关注微信