В Linux-ядре найдена новая уязвимость
В Linux-ядрах версий 2.4.x найдена уязвимость, позволяющая провести атаку типа DoS (Denial of Sevice — «отказ от обслуживания»).
При флуде Linux-системы пакетами с измененными адресами источника обработка кэша приведет к тому, что понадобится слишком мощный процессор. Для того, чтобы вывести систему из строя достаточно посылать около 400 пакетов в секунду, если правильно подбирать адреса.
Атака Denial of Service может быть проведена, если в системе используются iptables (netfilter) для фильтрации трафика. Удачи атакующий добьется даже и со случайно выбранными IP-адресами — для этого просто нужно большее количество пакетов.
Среди подверженных уязвимости Linux-дистрибутивов: Conectiva Linux 7.0, 8, 9; Debian GNU/Linux 3.0; Gentoo Linux 1.x; Mandrake Linux 8.x, 9.x; RedHat Linux 7.1, 7.2, 7.3, 8.0, 9; Slackware Linux 8.x, 9.0; SuSE Linux 7.x, 8.x.
Linux-дистрибьюторы уже выкладывают патчи для устранения найденной уязвимости.
Подробнее об уязвимости, патчи >> (Linux Kernel route cache flooding Denial of Service)
Постоянная ссылка к новости: http://www.nixp.ru/news/1778.html. Дмитрий Шурупов по материалам secunia.com.
Linux-дистрибутивы Ubuntu*Pack (OEMPack) обновились до версии 20.04
Вышел CentOS Linux 8.2 — он основан на RHEL 8.2 2 2
Бен Коттон из Red Hat предложил маркировать и удалять пакеты-пенсионеры при обновлении Fedora 1 3
GNU/Linux kernel 5.7 сменил статус с «mainline» на «stable» — теперь уже можно ставить 1
Загрузочный диск PrRescue перешел на ядро Linux 5.7
Вышло ядро Linux 5.7 — это mainline и лучше пока подождать 1
Последние комментарии
- OlegL, 17 декабря в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1