LINUX.ORG.RU

TCP SACK Panic — Уязвимости ядра, приводящие к удаленному отказу в обслуживании

 , ,


1

3

Сотрудниками Netflix были найдены три уязвимости в коде сетевого стека для TCP. Наиболее серьезная из уязвимостей позволяет удаленному атакующему вызвать падение ядра (kernel panic).

Для данных проблем были прикреплены несколько идентификаторов CVE: CVE-2019-11477 определенная как значительная уязвимость, а также CVE-2019-11478 и CVE-2019-11479 как умеренные.

Первые две уязвимости относятся к SACK (Selective Acknowledgement) и MSS (Maximum Segment Size). Третья только к MSS.

>>> Подробности

anonymous

Проверено: jollheef ()
Последнее исправление: Deleted (всего исправлений: 2)

Это ужасно. :(

anonymous
()

Кто-нибудь должен уронить весь Интернет. И не один раз. Если этого не произошло, значит, проблема не такая уж и серьёзная.

linuxnewbie
()
Ответ на: комментарий от linuxnewbie

Кто-нибудь должен уронить весь Интернет.

Мне кажется, вполне адекватная логика будет у такого человека: «а где тогда нормальную новую порнуху брать, чел? Один раз так уронишь, и без порнухи до конца жизни. Нет, нахер это.»

Поехавшиезавелиженууменятаджмахализмотоцикловквартиравмиллардах только так могут, и то, они не успевают, маразм/инфаркт раньше приходит.

anonymous
()

В 90-х крашнуть сервер можно было так

http://test.ru/con/con

ne-vlezay ★★★★★
()

То в exim дыра – «заходи не хочу», то опять… Но тут хоть только паника, а не анальное имение рута.

mandala ★★★★★
()
Последнее исправление: mandala (всего исправлений: 1)

Бэкдоры бэкдорчики

А ведь все так сладко пели в унисон с Майкрософтом что аппаратное ускорение сетевыми картами так ненужно и ненадёжно , что в нём могут быть всякие ошибки, а тут на тебе

anonymous
()
Ответ на: Бэкдоры бэкдорчики от anonymous

Если там ошибка - перевыпускать кремний и обмазывать софт костылями, чтобы неправильную комбинацию не пускал на вход к багованному железу.

Если тут ошибка - достаточно одного патча ;)

ncrmnt ★★★★★
()
Ответ на: комментарий от ncrmnt

Ну осталось заменить аппаратные процессоры, оперативную память и асё остальнео бажное железо программным кодом.

anonymous
()
Ответ на: комментарий от ncrmnt

Фейспалм неудобно делать дырявым решетом.

anonymous
()
Ответ на: Бэкдоры бэкдорчики от anonymous

А ведь все так сладко пели в унисон с Майкрософтом

Из всех певцов хорошо если 1/6 разбирается в вопросе. Остальные просто подпевают.

аппаратное ускорение сетевыми картами так ненужно и ненадёжно

Дадад :-D

Deleted
()

Решето-решётушко.

anonymous
()

Расходимся, посоны. Конец света отменяется.

static bool tcp_shifted_skb(struct sock *sk, struct sk_buff *skb,
                            struct tcp_sacktag_state *state,
                            unsigned int pcount, int shifted, int mss,
                            bool dup_sack)
{
...
        tcp_skb_pcount_add(prev, pcount);
        WARN_ON_ONCE(tcp_skb_pcount(skb) < pcount);
        tcp_skb_pcount_add(skb, -pcount);
Linux nessus 4.9.0-9-amd64 #1 SMP Debian 4.9.168-1+deb9u2 (2019-05-13) x86_64 GNU/Linux
Darkman ★★★
()
Ответ на: комментарий от voltmod

Для ведроида это полезная фишка, позволяющая экономить заряд батареи

anonymous
()

А какими коммандами репродьюснуть Эти уязвимости?

KERNEL_PANIC ★★★
()
Ответ на: комментарий от anonymous

Они интернет-провайдерам ставят своё железо, чтоб у пользователей видео шло с серверов поближе и потоки роутились поправильней.

Вот ссылка на страницу этих железок, раздел с софтом:

https://openconnect.netflix.com/en/appliances/#software

Zombieff ★★
()
Ответ на: комментарий от anonymous

Надо активней переписывать всё на Rust

Гы
Ядро переписывать ?
На нонешнее ядро в общей сумме потрачено лет так 25
Переписывание на хрусте займет столько же

kto_tama ★★★★★
()
Ответ на: комментарий от Zombieff

последнее что я слышал о таких штуках это то что фсб заставила провайдеров выкинуть такие же от ютюба. не знаю чем все завершилось.

prizident ★★★★★
()

Прикольно, с новым ядром (5.1.11) энергопотребление упало примерно на 25% В общем это не проблема, а борьба с глобальным потеплением :)

voyager999
()

Пойти в кафе с бесплатным WiFi атаковать необновляемые андроиды?)) Кстати, раз оно и в FreeBSD работает, то может и с айфонами прокатит?

Серьезно, уже столько дырок накопилось года так с 16, что можно просто читая информацию об эксплоитах считать себя хакером и ломать добрую половину смартфонов.

ArkaDOSik ★★
()

В Дебиане уже вчера залатали.

Odalist ★★★★★
()
Ответ на: комментарий от stels

А подскажите где можно посмотреть наличие обнов для debian backports

Цитата:

Q: Is there security support for packages from backports.debian.org?

A: Unfortunately not. This is done on a best effort basis by the people who track the package, usually the ones who originally did upload the package into backports. When security related bugs are fixed in Debian unstable the backporter is permitted to upload the package from directly there instead of having to wait until the fix hits testing. You can see the open issues for stretchh-backports in the security tracker (though there may be false positives too, the version compare isn't perfect yet)

Odalist ★★★★★
()
Ответ на: комментарий от stels

А подскажите где можно посмотреть наличие обнов для debian backports

если ты не знаешь ГДЕ, зачем ты, дурачек, debian поставил?

anonymous
()
Ответ на: комментарий от ArkaDOSik

считать себя хакером и ломать добрую половину смартфонов

что ты собрался ломать если ты даже читать не научился?

Наиболее серьезная из уязвимостей позволяет удаленному атакующему вызвать падение ядра (kernel panic).

anonymous
()
Ответ на: комментарий от anonymous

Ты бы лучше почитал сообщение:

уже столько дырок накопилось года так с 16

А с 16 года, уж поверь, находили и уязвимости, позволяющие удаленно выполнить код от root.

ArkaDOSik ★★
()
Ответ на: комментарий от ArkaDOSik

Ну давай, супер хакер, ссылки в студию

anonymous
()
Ответ на: комментарий от anonymous

Анон, чего ты хочешь добиться? Доказать, что ведро не дырявое? Вот одна из последних: https://www.opennet.ru/opennews/art.shtml?num=50539

Я же один раз вызвал у друга kernel panic на мобильнике, подключенном к моему WiFi с помощью подобной сабжу уязвимости в качестве шутки. И еще, атаки на компьютеры запрещены законодательствами РФ и ЕС, так что никому не советую так делать с незнакомыми людьми.

ArkaDOSik ★★
()
Ответ на: комментарий от ArkaDOSik

удаленно выполнить код от root.
чего ты хочешь добиться?

Поставить таких клоунов как ты на место, ссылку на рабочий сплоит рута давай

anonymous
()
Ответ на: комментарий от linuxnewbie

это раньше писали такое по приколу - тот же сламмер в 2003 парализовал инет на часик кажется. а сейчас все профит ищут. на зависших серверах не помайнишь ;)

Rost ★★★★★
()
Ответ на: комментарий от Rost

Не, забываете про кейс с заказом конкурента. Не работающий сервер конкурента и нужная контекстная реклама в нужных местах. Помайнить ещё дополнительно конечно более перспективно.

akira_ag
()

если я покажу свой айпи, они смогут вызывать панику ядра?
тут бы конечно подробности неплохо...

darkenshvein ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.