Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Новини
  • Кібербезпека
    КібербезпекаПоказати ще
    Google попереджає про схему вимагання через масові негативні відгуки
    Google попереджає про review-bombing — схему вимагання через масові негативні відгуки
    1 день тому
    4 способи, як ваш WhatsApp можуть зламати
    4 способи, як ваш WhatsApp можуть зламати (і як захистити ваші дані)
    2 дні тому
    ШІ Google виявив 5 нових уразливостей у Safari
    ШІ Google виявив 5 нових уразливостей у Safari: що потрібно знати користувачам Apple
    5 днів тому
    students cybersecurity
    Чек-лист кібербезпеки для студентів: 12 порад для захисту в університеті
    7 днів тому
    CISA та NSA випустили термінові рекомендації для захисту WSUS та Microsoft Exchange серверів
    CISA та NSA випустили термінові рекомендації для захисту WSUS та Microsoft Exchange серверів
    1 тиждень тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    7 місяців тому
    Як зробити скріншот на комп'ютері без завантаження додаткових програм
    Як зробити скріншот на комп’ютері без завантаження додаткових програм
    7 місяців тому
    10 простих способів працювати розумніше в Linux
    10 простих способів працювати розумніше в Linux — для новачків і професіоналів
    1 місяць тому
    Останні новини
    Чи варто заряджати смартфон у автомобілі?
    27 хвилин тому
    8 способів виявити приховані камери в орендованому житлі Airbnb
    20 години тому
    Чому вхід під root в Linux — це катастрофа, що чекає свого часу
    22 години тому
    Що означають кольори USB-портів (і які з них потужніші за інші)
    7 днів тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Як навчаються машини і чому штучний інтелект не розумний?
    Як навчаються машини і чому штучний інтелект не розумний?
    5 місяців тому
    Що таке API та для чого потрібні інструменти API?
    Що таке API та для чого потрібні інструменти API?
    7 місяців тому
    10 найдивніших дизайнів ноутбуків в історії
    10 найдивніших дизайнів ноутбуків в історії
    7 місяців тому
    Останні новини
    Шахрайські оголошення у Facebook, Instagram та WhatsApp приносять Meta мільярди доларів — розслідування
    1 день тому
    Штучний інтелект стає інтроспективним – і це потребує ретельного моніторингу, попереджає Anthropic
    5 днів тому
    Штучний інтелект належить людству, а не наддержавам
    6 днів тому
    Які обрати навушники: дротові чи бездротові?
    6 днів тому
  • Огляди
    ОглядиПоказати ще
    iOS 26.1 вже доступна: всі зміни для вашого iPhone
    Головні нововведення iOS 26.1: детальний огляд усіх функцій
    6 днів тому
    Surfshark та Proton VPN: порівняння кращих VPN-сервісів
    Surfshark та Proton VPN: порівняння кращих VPN-сервісів
    1 тиждень тому
    clamav
    Антивірус, якому можна довіряти на Linux — і він безкоштовний
    2 тижні тому
    Gemini Google Home плутає собак з котами, але покращує автоматизацію розумного дому
    Gemini Google Home плутає собак з котами, але покращує автоматизацію розумного дому
    3 тижні тому
    Донгл для ремонту телефону за $5: результати тестування розчаровують
    Донгл для ремонту телефону за $5: результати тестування розчаровують
    3 тижні тому
  • Теми
    • Комп’ютери
    • Смартфони
    • Windows
    • Linux
    • Android
    • iOS
    • Штучний інтелект
    • Розумний будинок
  • Архів
Техногіганти
  • Google
  • Apple
  • Samsung
  • Microsoft
  • Meta
  • OpenAI
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Безпека дітей в Інтернеті
  • Маніпуляції в медіа
Читання: В інтернет-протоколах Linux виявлено низку уразливостей
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Новини
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Архів / В інтернет-протоколах Linux виявлено низку уразливостей

В інтернет-протоколах Linux виявлено низку уразливостей

Семенюк Валентин
6 років тому
Поширити
3 хв. читання

В TCP-стеках Linux і FreeBSD виявлено низку уразливостей, які потенційно дозволяють віддалено викликати відмову в обслуговуванні або викликати надмірне споживання ресурсів при обробці спеціально сформованих TCP-пакетів.

Проблеми існують у зв’язку з помилками в обробнику максимального розміру блоку даних у TCP-пакеті (MSS, Maximum segment size) і механізмі вибіркового підтвердження TCP SACK. Ці уразливості можуть становити загрозу для значної кількості пристроїв, в тому числі серверів, гаджетів на базі Android і вбудованих пристроїв. Про це пише Securitylab.

CVE-2019-11477 (SACK Panic) – проблема зачіпає ядра Linux, починаючи з версії 2.6.29, і дозволяє викликати крах ядра шляхом відправлення серії SACK-пакетів. Для запобігання експлуатації уразливості користувачам рекомендується відключити обробку SACK (записати 0 в  proc/sys/net/ipv4/tcp_sack) або заблокувати з’єднання з невеликим MSS (міра ефективна тільки при виставленні sysctl net.ipv4.tcp_mtu_probing в 0 і може привести до порушення роботи деяких нормальних з’єднань з низьким MSS).

- Advertisement -

CVE-2019-11478 (SACK Slowness) – зачіпає ядра Linux нижче 4.15 і призводить до збою в роботі механізму SACK або надмірного споживання ресурсів. Може бути проексплуатовано шляхом відправлення серії спеціально сформованих SACK-пакетів.

CVE-2019-5599 (SACK Slowness) – проявляється у FreeBSD 12 з механізмом визначення втрати пакетів RACK. Проблема дозволяє викликати фрагментацію карти відправлених пакетів при обробці спеціально сформованої послідовності SACK в рамках одного TCP-з’єднання. Для запобігання експлуатації уразливості рекомендується відключити модуль RACK.

CVE-2019-11479 – зачіпає всі версії ядра Linux. Зловмисник може викликати в ядрі Linux поділ відповідей на кілька TCP-сегментів, кожен з яких включає тільки 8 байт даних. Це призводить до значного збільшення трафіку і споживання додаткових ресурсів.

Уразливості усунуті в версіях ядра Linux 4.4.182, 4.9.182, 4.14.127, 4.19.52 і 5.1.11. Також доступний патч для FreeBSD. Оновлення пакетів з ядром випущені для Debian, RHEL, SUSE/openSUSE, ALT, Ubuntu, Fedora і Arch Linux.

До речі, Microsoft планує інтегрувати підсистему Windows для Linux 2 у весняне оновлення функцій 2020 року – Windows 20H1. Нова версія постачається з повноцінним ядром Linux і змінює спосіб взаємодії бінарних файлів з Windows і обладнанням комп’ютера.

Нагадаємо, кілька днів тому з офіційного екаунту технічної підтримки Samsung у Twitter надійшло повідомлення щодо обов’язкової ручної антивірусної перевірки телевізорів, підключених до Wi-Fi мережі.

Також засновник компанії Nitro-Team і фахівець з кібербезпеки з Казахстану Батиржан Тютеєв запустив Telegram-бота, за допомогою якого користувач може перевірити, чи витікали паролі від його електронної пошти до будь-яких баз. За даними творця бота, за годину ним встигли скористатися 10 тисяч осіб.

Окрім цього, працівники кіберполіції викрили двох 33-річних чоловіків, причетних до викрадення майже 420 тисяч гривень з рахунку одного з мешканці Київщини. Знаючи про вразливості онлайн-ресурсу потерпілого, зловмисник використав їх для викрадення коштів.

- Advertisement -

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:LinuxTCPІнтернетвиправлення уразливостейуразливості
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Дослідники “помстилися” WordPress і опублікували уразливості офіційних плагінів
Наступна стаття placeholder З’вився оновлений інструмент для відновлення файлів зашифрованих здирницьким ПЗ

В тренді

Чи варто заряджати смартфон у автомобілі?
Чи варто заряджати смартфон у автомобілі?
18 хвилин тому
4 способи, як ваш WhatsApp можуть зламати
4 способи, як ваш WhatsApp можуть зламати (і як захистити ваші дані)
2 дні тому
Що означають кольори USB-портів (і чому деякі з них потужніші за інші)
Що означають кольори USB-портів (і які з них потужніші за інші)
7 днів тому
Шахрайські оголошення у Facebook, Instagram та WhatsApp приносять Meta мільярди доларів — розслідування
Шахрайські оголошення у Facebook, Instagram та WhatsApp приносять Meta мільярди доларів — розслідування
4 дні тому
Штучний інтелект стає інтроспективним - і це потребує ретельного моніторингу, попереджає Anthropic
Штучний інтелект стає інтроспективним – і це потребує ретельного моніторингу, попереджає Anthropic
5 днів тому

Рекомендуємо

Якими бувають загрози для Linux та як уникнути інфікування?
Гайди та поради

Чому вхід під root в Linux — це катастрофа, що чекає свого часу

21 годину тому
gamer
Новини

Windows 10 залишається популярною серед геймерів Steam попри закінчення підтримки

4 дні тому
clamav
Огляди

Антивірус, якому можна довіряти на Linux — і він безкоштовний

2 тижні тому
Чому завершення підтримки Windows 10 — це чудова новина для Linux і шанс перейти на нову систему
Статті

Чому завершення підтримки Windows 10 — це чудова новина для Linux і шанс перейти на нову систему

3 тижні тому
CyberCalmCyberCalm
Follow US
© 2025 Cybercalm. All Rights Reserved.
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?