Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Понад 116 000 систем Minecraft уражено шкідливим ПЗ WeedHack
    Понад 116 000 систем Minecraft уражено шкідливим ПЗ WeedHack
    1 день тому
    ШІ-помічник Meta дозволив хакерам легко захоплювати акаунти Instagram — навіть із двофакторною автентифікацією
    ШІ-помічник Meta дозволив хакерам легко захоплювати акаунти Instagram — навіть із двофакторною автентифікацією
    3 дні тому
    Хакери GreyVibe атакують Україну за допомогою ChatGPT і Gemini
    Хакери GreyVibe атакують Україну за допомогою ChatGPT і Gemini
    1 тиждень тому
    Китайська група кіберзлочинців Webworm атакує державні установи в Європі
    Китайська група кіберзлочинців Webworm атакує державні установи в Європі
    2 тижні тому
    Білоруська група кіберзлочинців FrostyNeighbor атакує українські державні установи
    Білоруська група кіберзлочинців FrostyNeighbor атакує українські державні установи
    3 тижні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    1 рік тому
    Як розблокувати iPhone та відновити дані
    Як розблокувати iPhone та відновити дані: ІНСТРУКЦІЯ
    1 рік тому
    Як вимкнути геолокацію Facebook у фоновому режимі?
    Як вимкнути геолокацію Facebook у фоновому режимі?
    1 рік тому
    Останні новини
    Як виправити помилку відсутності IP-адреси для доступу до Інтернету? ІНСТРУКЦІЯ
    8 години тому
    Скільки пам’яті потрібно на телефоні Android: як обрати обсяг і не переплатити
    3 дні тому
    Як почистити екран ноутбука, не пошкодивши його
    3 дні тому
    Як правильно зберігати старі смартфони та планшети
    2 тижні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    7 місяців тому
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    2 місяці тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    6 місяців тому
    Останні новини
    Що таке DoS- та DDoS-атаки: як зловмисники «кладуть» сайти й що з цим робити
    2 дні тому
    Навіщо проводять аудит рекламних кампаній?
    4 дні тому
    Кіберсквотери: топ-8 найгучніших війн за доменні імена — від Мадонни до google.ua
    1 тиждень тому
    Вкрадені дані, доступи до серверів і RaaS-сервіси: як влаштований сучасний тіньовий ринок кіберзлочинності
    1 тиждень тому
  • Огляди
    ОглядиПоказати ще
    Кому і навіщо потрібен Mac mini: для кого створено найкомпактніший настільний Mac
    Кому і навіщо потрібен Mac mini: для кого створено найкомпактніший настільний Mac
    1 день тому
    Найкращі альтернативи AirPods у 2026 році: огляд моделей для Android, Windows та iOS
    Найкращі альтернативи AirPods у 2026 році: огляд моделей для Android, Windows та iOS
    1 місяць тому
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    2 місяці тому
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    2 місяці тому
    Picsart запускає маркетплейс ШІ-агентів для контент-мейкерів
    Picsart запускає маркетплейс ШІ-агентів для контент-мейкерів
    3 місяці тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Сканер безпеки сайту
  • Архів
//

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Читання: В інтернет-протоколах Linux виявлено низку уразливостей
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Сканер безпеки сайту
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Архів / В інтернет-протоколах Linux виявлено низку уразливостей

В інтернет-протоколах Linux виявлено низку уразливостей

Архів
7 років тому
Поширити
3 хв. читання

В TCP-стеках Linux і FreeBSD виявлено низку уразливостей, які потенційно дозволяють віддалено викликати відмову в обслуговуванні або викликати надмірне споживання ресурсів при обробці спеціально сформованих TCP-пакетів.

Проблеми існують у зв’язку з помилками в обробнику максимального розміру блоку даних у TCP-пакеті (MSS, Maximum segment size) і механізмі вибіркового підтвердження TCP SACK. Ці уразливості можуть становити загрозу для значної кількості пристроїв, в тому числі серверів, гаджетів на базі Android і вбудованих пристроїв. Про це пише Securitylab.

CVE-2019-11477 (SACK Panic) – проблема зачіпає ядра Linux, починаючи з версії 2.6.29, і дозволяє викликати крах ядра шляхом відправлення серії SACK-пакетів. Для запобігання експлуатації уразливості користувачам рекомендується відключити обробку SACK (записати 0 в  proc/sys/net/ipv4/tcp_sack) або заблокувати з’єднання з невеликим MSS (міра ефективна тільки при виставленні sysctl net.ipv4.tcp_mtu_probing в 0 і може привести до порушення роботи деяких нормальних з’єднань з низьким MSS).

- Advertisement -

CVE-2019-11478 (SACK Slowness) – зачіпає ядра Linux нижче 4.15 і призводить до збою в роботі механізму SACK або надмірного споживання ресурсів. Може бути проексплуатовано шляхом відправлення серії спеціально сформованих SACK-пакетів.

CVE-2019-5599 (SACK Slowness) – проявляється у FreeBSD 12 з механізмом визначення втрати пакетів RACK. Проблема дозволяє викликати фрагментацію карти відправлених пакетів при обробці спеціально сформованої послідовності SACK в рамках одного TCP-з’єднання. Для запобігання експлуатації уразливості рекомендується відключити модуль RACK.

CVE-2019-11479 – зачіпає всі версії ядра Linux. Зловмисник може викликати в ядрі Linux поділ відповідей на кілька TCP-сегментів, кожен з яких включає тільки 8 байт даних. Це призводить до значного збільшення трафіку і споживання додаткових ресурсів.

Уразливості усунуті в версіях ядра Linux 4.4.182, 4.9.182, 4.14.127, 4.19.52 і 5.1.11. Також доступний патч для FreeBSD. Оновлення пакетів з ядром випущені для Debian, RHEL, SUSE/openSUSE, ALT, Ubuntu, Fedora і Arch Linux.

До речі, Microsoft планує інтегрувати підсистему Windows для Linux 2 у весняне оновлення функцій 2020 року – Windows 20H1. Нова версія постачається з повноцінним ядром Linux і змінює спосіб взаємодії бінарних файлів з Windows і обладнанням комп’ютера.

Нагадаємо, кілька днів тому з офіційного екаунту технічної підтримки Samsung у Twitter надійшло повідомлення щодо обов’язкової ручної антивірусної перевірки телевізорів, підключених до Wi-Fi мережі.

Також засновник компанії Nitro-Team і фахівець з кібербезпеки з Казахстану Батиржан Тютеєв запустив Telegram-бота, за допомогою якого користувач може перевірити, чи витікали паролі від його електронної пошти до будь-яких баз. За даними творця бота, за годину ним встигли скористатися 10 тисяч осіб.

Окрім цього, працівники кіберполіції викрили двох 33-річних чоловіків, причетних до викрадення майже 420 тисяч гривень з рахунку одного з мешканці Київщини. Знаючи про вразливості онлайн-ресурсу потерпілого, зловмисник використав їх для викрадення коштів.

- Advertisement -

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

Quick Link

  • ПРО ПРОЄКТ
  • ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ
  • КОНТАКТИ
ТЕМИ:LinuxTCPІнтернетвиправлення уразливостейуразливості
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Як вручну виправити проблему з втраченими паролями у Firefox? – ІНСТРУКЦІЯ
Наступна стаття placeholder Для Firefox доступний важливий патч безпеки. Оновіть браузер

В тренді

Кому і навіщо потрібен Mac mini: для кого створено найкомпактніший настільний Mac
Кому і навіщо потрібен Mac mini: для кого створено найкомпактніший настільний Mac
1 день тому
Творці ШІ вимагають зробити перевірку замовлень синтетичної ДНК обовʼязковою
Творці ШІ вимагають зробити перевірку замовлень синтетичної ДНК обовʼязковою
10 години тому
Понад 116 000 систем Minecraft уражено шкідливим ПЗ WeedHack
Понад 116 000 систем Minecraft уражено шкідливим ПЗ WeedHack
1 день тому
Навіщо проводять аудит рекламних кампаній?
Навіщо проводять аудит рекламних кампаній?
4 дні тому
Як почистити екран ноутбука, не пошкодивши його
Як почистити екран ноутбука, не пошкодивши його
4 дні тому

Рекомендуємо

Як з’явився інтернет в Україні
Статті

Як з’явився інтернет в Україні: 35 років від першого модему до 35 мільйонів користувачів

2 тижні тому
Чому Linux наздоганяє Windows: порівняння двох операційних систем
Статті

Чому Linux наздоганяє Windows: порівняння двох операційних систем

2 місяці тому
netblocks internet freedom 640x400 3934716882
Статті

NetBlocks COST: скільки насправді коштує країні, коли влада «вимикає» інтернет

3 місяці тому
Не працює інтернет на Mac: що робити і як виправити
Гайди та поради

Не працює інтернет на Mac: що робити і як виправити

3 місяці тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?