山东翱段实业投资有限公司

【安全公告】Linux 內(nèi)核 TCP SACK 漏洞風(fēng)險(xiǎn)通告

近日,業(yè)內(nèi)發(fā)布安全公告,Linux 內(nèi)核在處理 TCP SACK(Selective Acknowledgement)時(shí)存在三個(gè)漏洞(CVE-2019-11477、CVE-2019-11478、CVE-2019-11479),攻擊者可通過該漏洞遠(yuǎn)程發(fā)送攻擊包造成拒絕服務(wù)攻擊,影響程度嚴(yán)重。 影響范圍: 該漏洞目前已知影響使用 Linux 內(nèi)核 2.6.29 及以上版本的發(fā)行版,包括(但不限于)如下系統(tǒng): CentOS 5/CentOS 6/CentOS 7 Ubuntu 16.04 LTS/Ubuntu 18.04 LTS Debian jessie/stretch/buster 修復(fù)辦法: 1. 禁用 TCP SACK 及 mtu_probing 機(jī)制功能,執(zhí)行如下命令: echo 0 > /proc/sys/net/ipv4/tcp_sack sysctl -w net.ipv4.tcp_sack=0 echo 0 > /proc/sys/net/ipv4/tcp_mtu_probing sysctl net.ipv4.tcp_mtu_probing iptables -A INPUT -p tcp -m tcpmss –mss 1:500 -j DROP 2. 升級(jí) Linux 安全補(bǔ)丁(需要重啟服務(wù)器) Centos:yum update kernel Ubuntu:apt-get update && sudo apt-get install linux-image-generic 注意: 以上修復(fù)方式,請(qǐng)?jiān)诓僮髑霸u(píng)估對(duì)業(yè)務(wù)可用性的影響 參考資料: [Netflix 通告] (https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001.md) [RedHat 通告] (https://access.redhat.com/security/vulnerabilities/tcpsack) [Canonical 通告] (https://wiki.ubuntu.com/SecurityTeam/KnowledgeBase/SACKPanic)
熱門標(biāo)簽
Ubuntu
邊緣計(jì)算
飛騰
教育
超融合
云易捷
數(shù)據(jù)
存儲(chǔ)
U10000
云服務(wù)器
RadonDB
數(shù)據(jù)庫
復(fù)制成功
长宁区| 南宫市| 通道| 乐陵市| 南雄市| 盐津县| 大丰市| 历史| 沾益县| 云浮市| 蒙阴县| 乌鲁木齐市| 板桥市| 怀集县| 高邮市| 汉阴县| 恩平市| 莲花县| 宁波市| 仁布县| 余干县| 乐山市| 通辽市| 烟台市| 嵊泗县| 平顶山市| 嘉鱼县| 登封市| 伊春市| 双鸭山市| 邹城市| 赣州市| 石景山区| 赞皇县| 潜江市| 玉环县| 曲水县| 盐城市| 通道| 嘉善县| 阳新县|