Отказ в обслуживании в FreeBSD
Уязвимость обнаружена в FreeBSD в TCP maximum segment size (MSS) выполнении. Удаленный пользователь может выполнить отказ в обслуживании.
Удаленный пользователь может установить чрезмерно низкое MSS значение в течении TCP подключения, чтобы заставить целевую систему послать множество маленьких IP пакетов. В быстрой сети, система может генерировать больше пакетов в секунду, чем способен обработать центральный процессор.
Также сообщается, что удаленный пользователь может послать TCP пакеты с TCP грузом не менее одного байта, чтобы заставить выполнить функцию tcp_input() и sowakeup() запрос, которые будет послан (signalled) к связанному процессу на целевой системе, потребляя чрезмерные ресурсы на целевой системе.
Постоянная ссылка к новости: http://www.nixp.ru/news/3299.html. fly4life по материалам securitylab.ru.
FreeBSD 10.4-RELEASE — первый релиз операционной системы с полной поддержкой eMMC 2 1
FreeBSD 11.1-RELEASE — свободная операционная система обновилась
FreeNAS 11.0 — новая версия системы на базе FreeBSD для сетевых хранилищ
NAS4Free 11 — новая версия дистрибутива для сетевых хранилищ на базе FreeBSD
FreeBSD 11.0-RELEASE — новая версия свободной ОС
Операционная система PC-BSD перешла в новую ОС — TrueOS 2
Последние комментарии
- OlegL, 17 декабря в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1