<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В TCP-стеке ядра Linux выявлена уязвимость, приводящая к отк...</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/114997.html</link>
    <description>В TCP-стеке ядра Linux выявлена (https://blogs.akamai.com/2018/08/linux-kernel-tcp-vulnerability.html) опасная уязвимость (https://www.kb.cert.org/vuls/id/962459) (CVE-2018-5390 (https://security-tracker.debian.org/tracker/CVE-2018-5390)), которая позволяет удалённо вызвать отказ в обслуживании из-за истечения доступных ресурсов CPU. Для совершения атаки достаточно отправить поток специальным образом оформленных пакетов на любой открытый  TCP-порт. Атака может быть совершена только с реального IP-адреса (спуфинг невозможен так как требуется установка TCP-соединения).&lt;br&gt;&lt;br&gt;&lt;br&gt;Суть проблемы в том, что при определённых параметрах сегментирования ядро при поступлении каждого пакета вызывает достаточно ресурсоёмкие функции tcp_collapse_ofo_queue() и tcp_prune_ofo_queue(). Затрачиваемых при выполнении данных вызовов ресурсов достаточно, чтобы полностью загрузить процессор при обработке потока с незначительной интенсивностью. Например,  для появления существенных задержек в обработке запросов системой для каждого ядра C</description>

<item>
    <title>В TCP-стеке Linux и FreeBSD выявлена уязвимость, приводящая ... (odd.mean)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/114997.html#72</link>
    <pubDate>Fri, 10 Aug 2018 22:53:01 GMT</pubDate>
    <description>Давно уже. ncat называется. И ман к нему обычно в комплекте идёт.&lt;br&gt;</description>
</item>

<item>
    <title>В TCP-стеке Linux и FreeBSD выявлена уязвимость, приводящая ... (pavlinux)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/114997.html#71</link>
    <pubDate>Fri, 10 Aug 2018 13:25:54 GMT</pubDate>
    <description>Те место в ядре указали, написали что делать... только бери редактор и пиши. &lt;br&gt;&lt;br&gt;&quot;malicious peers could inject tiny packets in out_of_order_queue, &lt;br&gt;forcing very expensive calls to tcp_collapse_ofo_queue() and &lt;br&gt;tcp_prune_ofo_queue() for every incoming packet.&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В TCP-стеке ядра Linux выявлена уязвимость, приводящая к отк... (Аноним)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/114997.html#70</link>
    <pubDate>Thu, 09 Aug 2018 12:07:35 GMT</pubDate>
    <description>С Nexus 5? Ну да, беспокоюсь. Пришлось дрова wifi с корнем вырвать и надеяться, что мало кто через сотовую сеть взламывать станет... :)&lt;br&gt;</description>
</item>

<item>
    <title>В TCP-стеке Linux и FreeBSD выявлена уязвимость, приводящая ... (Адекват)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/114997.html#69</link>
    <pubDate>Thu, 09 Aug 2018 06:20:45 GMT</pubDate>
    <description>А эксплоит есть ?&lt;br&gt;</description>
</item>

<item>
    <title>В TCP-стеке ядра Linux выявлена уязвимость, приводящая к отк... (Led)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/114997.html#68</link>
    <pubDate>Wed, 08 Aug 2018 20:55:36 GMT</pubDate>
    <description>&amp;gt; Ну а с ведром получается стакан наполовину полон или пуст?&lt;br&gt;&lt;br&gt;Ты не про стакан, ты про свой пукан беспокойся.&lt;br&gt;</description>
</item>

<item>
    <title>В TCP-стеке Linux и FreeBSD выявлена уязвимость, приводящая ... (Минона)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/114997.html#67</link>
    <pubDate>Wed, 08 Aug 2018 15:08:47 GMT</pubDate>
    <description>Каким образом вытаскивание кабеля взламывает ОС?&lt;br&gt;&lt;br&gt;А допуск нужен - в серверную. Ты не знал?&lt;br&gt;</description>
</item>

<item>
    <title>В TCP-стеке Linux и FreeBSD выявлена уязвимость, приводящая ... (blblbl)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/114997.html#66</link>
    <pubDate>Wed, 08 Aug 2018 14:26:13 GMT</pubDate>
    <description>Для вытаскивания сетевого кабеля из сетевухи уже нужен какой то допуск? Типа как для высоковольтки, но для слаботочки? Круть! Где получить? &lt;br&gt;</description>
</item>

<item>
    <title>В TCP-стеке ядра Linux выявлена уязвимость, приводящая к отк... (Аноним)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/114997.html#64</link>
    <pubDate>Wed, 08 Aug 2018 11:07:37 GMT</pubDate>
    <description>Ну а с ведром получается стакан наполовину полон или пуст? И какая разница если свободная карета превратилась в тыкву из-за закрытого стороннего кода?!&lt;br&gt;</description>
</item>

<item>
    <title>В TCP-стеке Linux и FreeBSD выявлена уязвимость, приводящая ... (Аноним)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/114997.html#63</link>
    <pubDate>Wed, 08 Aug 2018 10:22:10 GMT</pubDate>
    <description>Можно, я разрешаю.&lt;br&gt;</description>
</item>

</channel>
</rss>
