Баг в ядре Linux приводит к отказу в обслуживании





Ученые из Университета Карнеги — Меллон в Питтсбурге обнаружили в ядре Linux уязвимость, эксплуатация которой может привести к отказу в обслуживании, сообщает Threatpost.

Исследователи отметили, что уязвимость затрагивает продукты более 150 вендоров. Под угрозой оказались системы, работающие на Linux версии 4.9 и выше.

Проблема проявляется при отправке специально сконструированных сетевых запросов к функциям tcp_collapse_ofo_queue() и tcp_prune_ofo_queue(). Каждый входящий пакет может вызвать отказ в обслуживании, особенно при использовании каналов с низкой пропускной способностью.

Для эксплуатации уязвимости атакующий должен иметь постоянное двустороннее TCP-соединение с сервером, что делает невозможной атаку с поддельного IP-адреса.

Баг CVE-2018-5390 получил название SegmentSmack и оценивается в 7,5 баллов по шкале CVSS.

Уязвимость не позволяет злоумышленникам выполнить удаленный код на устройстве, но может привести к полной неработоспособности хоста при интенсивности атаки на скорости 2000 пакетов в секунду. Специалисты отмечают, что файрволл значительно снижает вероятность эксплуатации выявленного недостатка.

Автор: Softodrom.ru
Дата:


» Оставьте первым свой комментарий


Новости > Безопасность > Баг в ядре Linux приводит к отказу в обслуживании
Все рубрики статей:
Топ-сегодня: Безопасность
Как удалить данные без возможности восстановления
Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить
В Подмосковье будут судить хакеров за кражу почти 6 млн рублей
Утверждено обвинительное заключение по уголовному делу в отношении двоих участников организованной группы хакеров
Объем хищений с платежных карт увеличился на 44% за год
В общем объеме и количестве несанкционированных операций основную долю составляют операции, совершенные в Интернете с использованием реквизитов платежных карт
Мошенники распространяют Android-троянцев при помощи Instagram и YouTube
С начала февраля было выявлено почти 40 новых модификаций таких вредоносных приложений, их загрузили порядка 10 000 000 пользователей
В Microsoft Store нашли майнеры
Они были предназначены для работы в среде Windows 10 и могли быть запущены в S-режиме, допускающем выполнение только утилит, загруженных из Microsoft Store
Новые статьи: Безопасность
В Подмосковье будут судить хакеров за кражу почти 6 млн рублей
Утверждено обвинительное заключение по уголовному делу в отношении двоих участников организованной группы хакеров
Объем хищений с платежных карт увеличился на 44% за год
В общем объеме и количестве несанкционированных операций основную долю составляют операции, совершенные в Интернете с использованием реквизитов платежных карт
В Microsoft Store нашли майнеры
Они были предназначены для работы в среде Windows 10 и могли быть запущены в S-режиме, допускающем выполнение только утилит, загруженных из Microsoft Store
Более 18 тысяч мобильных приложений угрожают приватности
До появления ad ID маркетинговые специалисты различали пользователей между собой по другим идентификаторам, например по номерам SIM-карт, MAC-адресу или IMEI их устройств
Мошенники распространяют Android-троянцев при помощи Instagram и YouTube
С начала февраля было выявлено почти 40 новых модификаций таких вредоносных приложений, их загрузили порядка 10 000 000 пользователей

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2019 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».