找回密码
 立即注册
查看: 1436|回复: 0

Linux 曝出 TCP 拒绝服务漏洞

[复制链接]

6782

主题

8

回帖

2万

积分

管理员

积分
21779
发表于 2019-6-18 20:22:41 | 显示全部楼层 |阅读模式
1.jpg

Netflix 工程师在 Linux 和 FreeBSD 内核中发现了多个 TCP 网络漏洞。漏洞与最小分段大小(MSS)和 TCP Selective Acknowledgement(SACK)有关,其中最严重的漏洞绰号为 SACK Panic,允许远程对 Linux 内核触发内核崩溃。

SACK Panic 漏洞编号 CVE-2019-11477,影响 2.6.29 以上版本,漏洞补丁已经发布,一个权宜的修复方法是将  /proc/sys/net/ipv4/tcp_sack 设为 0。

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表