最新Linux内核中TCP SACK机制远程DoS预警通告处理

漏洞描述

2019年6月18日,RedHat官网发布报告:安全研究人员在Linux内核处理TCP SACK数据包模块中发现了三个漏洞,CVE编号为CVE-2019-11477、CVE-2019-11478和CVE-2019-11479,其中CVE-2019-11477漏洞能够降低系统运行效率,并可能被远程攻击者用于拒绝服务攻击,影响程度严重,建议广大用户及时更新。

最新Linux内核中TCP SACK机制远程DoS预警通告处理

影响版本

影响Linux 内核2.6.29及以上版本

修复方案

(1)及时更新补丁

https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001/PATCH_net_1_4.patch

Linux内核版本>=4.14需要打第二个补丁

https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001/PATCH_net_1a.patch

(2)禁用SACK处理

echo 0 > /proc/sys/net/ipv4/tcp_sack

(3)使用过滤器来阻止攻击

https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001/block-low-mss/README.md

此缓解需要禁用TCP探测时有效(即在/etc/sysctl.conf文件中将net.ipv4.tcp_mtu_probingsysctl设置为0)

(4)RedHat用户可以使用以下脚本来检查系统是否存在漏洞

https://access.redhat.com/sites/default/files/cve-2019-11477–2019-06-17-1629.sh

参考链接

https://access.redhat.com/security/vulnerabilities/tcpsack

原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4394.html

(0)
酷番叔酷番叔
上一篇 2019年6月20日 14:56
下一篇 2019年6月22日 11:39

相关推荐

  • 在上云的时代:技术革新才是重点!

      上云目前成为潮流,云的功用价值进一步开释,云计算将逐步从潮流转变为企业实践的举动,深度、力度、广泛性继续增强,企业使用云服务器成为一种高频行为。简单的讲,中小企业的数据每时每刻都跑在云上。云服务器在企业的浸透,云工作、云存储、云办理等多样化、多元化的开展。云服务器的应用场景不断拓宽,企业随时随地都需求云来协助运营、办理,云服务器也成为一种必不可…

    2018年11月6日
    32700
  • 云服务器是否能够挖矿,可行性怎么样?

    云服务器是否能够挖矿吗,可行性怎样?云技能的快速开展,现在现已应用到咱们的生产生活和其他工作的各个方面,特别是云服务器的运用。云服务器因其简略高效,安全可靠的功能被人们所熟识,也被人们广泛的所运用,在运用过程中就有人提出疑问,已然云服务器的用处这么广泛,功能这么高,那么是否可以用云服务器来进行挖矿呢,可行性怎样呢? 按道理来说,云服务器器进行挖矿是可行的,不…

    2025年5月15日
    48400
  • Google 短连接new 将于近期开放第三方申请使用

    说起来常见的短网址,一般就是百度短连接,新浪短连接,微博短连接,等 短连接的优点是显而易见的。 ①便于数据统计,每个地址生成短连接方便数据维护等。 ②简化二维码 ③缩短内容长度 ④降低权重传递 在近期的报道中早在一年前 Google 就为 Google 文档、幻灯片和表格等自家服务引入了方便的「.new」短网址快捷方式,用户可直播通过在浏览器的地址栏中键入「…

    2019年12月9日
    32500
  • 2019年上半年中国搜索引擎市场份额详解 百度是否依然强势?

      最近,2019年度中国搜索引擎市场份额排名对外公布,百度搜索占比76.42%,神马搜索占比4.71%,搜狗搜索占比11.35%,360搜索占比2.85%,谷歌搜索占比2.4%;必应搜索占比2.06%这份数据跟过国内的用户搜索引擎使用率基本对照,算是比较靠谱! 总的来讲,2019年中国搜索引擎市场份额,对比2018,差异不大,简单说: 国内搜索引…

    2019年8月17日
    29800
  • 最新PHP7.x的PHP-FPM 存在远程代码执行漏洞

      据外媒 ZDNet 的报道,PHP 7.x 中最近修复的一个远程代码执行漏洞正被恶意利用,并会导致攻击者控制服务器。编号为 CVE-2019-11043 的漏洞允许攻击者通过向目标服务器发送特制的 URL,即可在存在漏洞的服务器上执行命令。漏洞利用的 PoC 代码也已在 GitHub 上发布。 一旦确定了易受攻击的目标,攻击者便可以通过在 UR…

    2019年10月30日
    33900

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-990-9934

在线咨询: QQ交谈

邮件:HI@NOTICE.KUFANYUN.COM

关注微信