<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в TCP-стеках Linux и FreeBSD, приводящие к удалён...</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/117645.html</link>
    <description>Компания Netflix выявила (https://www.openwall.com/lists/oss-security/2019/06/17/5) несколько критических уязвимостей (https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001.md) в TCP-стеках Linux и FreeBSD, которые позволяют удалённо инициировать крах ядра или вызвать чрезмерное потребление ресурсов при обработке специально оформленных TCP-пакетов (packet-of-death). Проблемы вызваны (https://access.redhat.com/security/vulnerabilities/tcpsack) ошибками в обработчиках максимального размера блока данных в TCP-пакете (MSS, Maximum segment size) и механизма выборочного подтверждения соединений (SACK, TCP Selective Acknowledgement).&lt;br&gt;&lt;br&gt;&lt;br&gt;-  CVE-2019-11477 (https://security-tracker.debian.org/tracker/CVE-2019-11477) (SACK Panic) - проблема проявляется в ядрах Linux начиная с  2.6.29 и позволяет вызвать крах (panic) ядра через отправку серии SACK-пакетов из-за возникновения целочисленного переполнения в обработчике. В качестве обходных путей защиты можно отключить обработку SACK (з</description>

<item>
    <title>Уязвимости в TCP-стеках Linux и FreeBSD, приводящие к удалён... (Othername)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/117645.html#89</link>
    <pubDate>Mon, 24 Jun 2019 19:07:40 GMT</pubDate>
    <description>&amp;gt; Huawei Technology Co., Ltd: Huawei EulerOS 2.0 on Huawei KunLun Mission Critical Server&lt;br&gt;&lt;br&gt;What is the Euler OS?&lt;br&gt;Euler OS is a Linux Distribution, based on CentOS, released by Huawei.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в TCP-стеках Linux и FreeBSD, приводящие к удалён... (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/117645.html#88</link>
    <pubDate>Fri, 21 Jun 2019 08:22:29 GMT</pubDate>
    <description>С какой целью ты врешь? Мне интересны его фантазии. И даже твои. Иначе я бы не читал опеннет. Или хочешь заявить, что ты весь такой нефантазийный в белом жабо?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в TCP-стеках Linux и FreeBSD, приводящие к удалён... (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/117645.html#87</link>
    <pubDate>Wed, 19 Jun 2019 15:00:16 GMT</pubDate>
    <description>&amp;gt; на время, соизмеримое с ошибкой измерения.&lt;br&gt;&lt;br&gt;лол што?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в TCP-стеках Linux и FreeBSD, приводящие к удалён... (vantoo)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/117645.html#85</link>
    <pubDate>Wed, 19 Jun 2019 10:55:56 GMT</pubDate>
    <description>&amp;gt; Если кому понадобится для 4.4 -- брать здесь:&lt;br&gt;&lt;br&gt;Если закладок от товарище Майора нет, тогда брать ну буду.&lt;br&gt;Вы, кстати, в каком звании? &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в TCP-стеках Linux и FreeBSD, приводящие к удалён... (нах_)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/117645.html#84</link>
    <pubDate>Wed, 19 Jun 2019 09:19:26 GMT</pubDate>
    <description>&amp;gt; Все перечисленное и есть Unix, так как получило сертификат. А остальное не &lt;br&gt;&amp;gt; Unix.&lt;br&gt;&lt;br&gt;потому что братве не занесли?&lt;br&gt;&lt;br&gt;&amp;gt; macOS &amp;#8212; Unix, какие могут быть сомнения?&lt;br&gt;&lt;br&gt;действительно - мафии уплачено, сертификат выписан.&lt;br&gt;&lt;br&gt;А все остальное - не юниксы, так, фигня какая-то.&lt;br&gt;&lt;br&gt;&amp;gt; получен. Именно так это и определяется. Если что-то соответствует стандарту, проходит &lt;br&gt;&amp;gt; положенные тесты и получило сертификат, это что-то Unix. А все остальное &lt;br&gt;&amp;gt; это твои фантазии про &amp;#171;происходящее&amp;#187; и так далее. Твои фантазии никому &lt;br&gt;&amp;gt; не интересны.&lt;br&gt;&lt;br&gt;наоборот - никому неинтересна филькина грамота про какие-то тесты непойми чего непойми кем.&lt;br&gt;&lt;br&gt;ну, конечно же, кроме парней в доле.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в TCP-стеках Linux и FreeBSD, приводящие к удалён... (anonimous)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/117645.html#83</link>
    <pubDate>Wed, 19 Jun 2019 08:39:24 GMT</pubDate>
    <description>для центос 7 родили...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в TCP-стеках Linux и FreeBSD, приводящие к удалён... (Ключевский)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/117645.html#82</link>
    <pubDate>Tue, 18 Jun 2019 22:58:05 GMT</pubDate>
    <description>Все перечисленное и есть Unix, так как получило сертификат. А остальное не Unix.&lt;br&gt;macOS &amp;#8212; Unix, какие могут быть сомнения? Все тесты пройдены и сертификат получен. Именно так это и определяется. Если что-то соответствует стандарту, проходит положенные тесты и получило сертификат, это что-то Unix. А все остальное это твои фантазии про &amp;#171;происходящее&amp;#187; и так далее. Твои фантазии никому не интересны.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в TCP-стеках Linux и FreeBSD, приводящие к удалён... (Led)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/117645.html#81</link>
    <pubDate>Tue, 18 Jun 2019 21:56:45 GMT</pubDate>
    <description>&amp;gt; Не зря ребята из МЦСТ тихонько матерились&lt;br&gt;&lt;br&gt;Они не матерились, это они так разговаривают.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в TCP-стеках Linux и FreeBSD, приводящие к удалён... (DeadLoco)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/117645.html#80</link>
    <pubDate>Tue, 18 Jun 2019 21:25:45 GMT</pubDate>
    <description>Все вышеперечисленное сертифицировано на соответствие юних-совместимости. &lt;br&gt;&lt;br&gt;Реально же юнихами могут называться только два последних бедолаги, происходящие от AT&amp;T UNIX, выкупленных в конце концов SCO Inc. Это - труЪ юнихи, все остальное - юних-лайки. &lt;br&gt;&lt;br&gt;Но, конечно же, макось в списке тру-юнихов - это прекрасно, просто прекрасно!&lt;br&gt;</description>
</item>

</channel>
</rss>
