Категория > Новости > DoS-уязвимость в TCP-стеке Linux позволят удаленно спровоцировать отказ в обслуживании - «Новости»

DoS-уязвимость в TCP-стеке Linux позволят удаленно спровоцировать отказ в обслуживании - «Новости»


8-08-2018, 20:00. Автор: Михаил
");
}else{
$('#mpu1-desktop').remove();
console.log('mpu1-desktop removed');
}
});

ИБ-специалисты и CERT/CC рассказали об уязвимости, получившей название SegmentSmack и идентификатор CVE-2018-5390. Баг в TCP-стеке ядра Linux, позволяющий удаленно спровоцировать отказ в обслуживании, был обнаружен специалистом Университета Аалто и  Nokia Bell Labs.


Эксплуатация бага связана с тем, как ядро обрабатывает модифицированные определенным образом пакеты TCP. Просто направляя уязвимой системе специально созданные пакеты во время TCP-сессии, атакующий может задействовать функции tcp_collapse_ofo_queue() и tcp_prune_ofo_queue(), для работы которых требуется немало ресурсов. В итоге происходит перегрузка ЦП, что провоцирует отказ в обслуживании. Специфика этого вектора атаки такова, что с задачей справится даже злоумышленник-одиночка.


Проблема затрагивает ядра Linux, начиная с 4.9, и уже была устранена в версии 4.17.12. Также обновления уже представлены для Debian и SUSE, а представители Red Hat подтвердили, что уязвимость опасна для RHEL 6 и 7, RHEL 7 для Real Time, RHEL 7 для ARM64 систем, RHEL 7 для IBM POWER систем, а также RHEL Atomic Host, для которых ожидаются патчи.


Специалисты CERT/CC опубликовали список производителей, для чьих продуктов SegmentSmack может представлять угрозу, и в этот перечень вошли десятки компаний, от Amazon и Apple, до ZyXEL и TP-LINK. Разработчики Amazon Web Services уже сообщили, что занимаются изучением проблемы.


Источник новостиgoogle.com
Перейти обратно к новости