<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выявлен ещё один метод удалённой DoS-атаки на ядро Linux и F...</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/115053.html</link>
    <description>Следом за выявленной (https://www.opennet.ru/opennews/art.shtml?num=49094) на прошлой неделе DoS-уязвимости SegmentSmack в TCP-стеках различных операционных систем, опубликована (http://seclists.org/oss-sec/2018/q3/119) информация о другой похожей уязвимости (https://www.kb.cert.org/vuls/id/641765) (CVE-2018-5391 (https://security-tracker.debian.org/tracker/CVE-2018-5391), кодовое имя FragmentSmack (https://bugzilla.redhat.com/show_bug.cgi?id=1609664)), которая также позволяет организовать отказ в обслуживании через отправку специально оформленного набора сетевых пакетов, при обработке которого  будут заняты все реcурсы CPU. Если первая уязвимость была связана с неэффективностью алгоритма обработки TCP-сегментов, то новая проблема затрагивает (https://access.redhat.com/articles/3553061) алгоритм пересборки фрагментированных IP-пакетов.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Атака осуществляется через отправку потока фрагментированных IP-пакетов, в каждом из которых смещение фрагмента установлено случайным образом.  В отличие от прошлой уязви</description>

<item>
    <title>Выявлен ещё один метод удалённой DoS-атаки на ядро Linux и F... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/115053.html#39</link>
    <pubDate>Wed, 22 Aug 2018 10:04:47 GMT</pubDate>
    <description>&amp;gt; Конечно! Надо отключить питание роутера... И не включать больше.&lt;br&gt;&lt;br&gt;Учитывая специфику ошибки, роутер на пингвине загнется намного раньше.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен ещё один метод удалённой DoS-атаки на ядро Linux и F... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/115053.html#38</link>
    <pubDate>Wed, 22 Aug 2018 05:50:11 GMT</pubDate>
    <description>Конечно! Надо отключить питание роутера... И не включать больше.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен ещё один метод удалённой DoS-атаки на ядро Linux и F... (rihad)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/115053.html#37</link>
    <pubDate>Sun, 19 Aug 2018 09:54:50 GMT</pubDate>
    <description>А возможно на рутерах это настроить чтобы хост FreeBSD получал пакеты без эксплойта?&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен ещё один метод удалённой DoS-атаки на ядро Linux и F... (Мегазаычы)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/115053.html#36</link>
    <pubDate>Sat, 18 Aug 2018 00:06:33 GMT</pubDate>
    <description>есть.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен ещё один метод удалённой DoS-атаки на ядро Linux и F... (Мегазаычы)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/115053.html#35</link>
    <pubDate>Sat, 18 Aug 2018 00:05:11 GMT</pubDate>
    <description>да, мой косяк.&lt;br&gt;в исходной статье поправлено.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен ещё один метод удалённой DoS-атаки на ядро Linux и F... (Мегазаычы)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/115053.html#34</link>
    <pubDate>Sat, 18 Aug 2018 00:01:24 GMT</pubDate>
    <description>не в этом дело.&lt;br&gt;&lt;br&gt;просто ты тупишь и пытаешься поставить high_thresh ниже чем low_thresh, на что ядро справедливо возражает. фикс для подобных чуваков как раз не очень давно запилили в апстрим.&lt;br&gt;&lt;br&gt;людям только бы орать что ничего не работает.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен ещё один метод удалённой DoS-атаки на ядро Linux и F... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/115053.html#32</link>
    <pubDate>Thu, 16 Aug 2018 12:36:34 GMT</pubDate>
    <description>А есть эксплойт?&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен ещё один метод удалённой DoS-атаки на ядро Linux и F... (CHERTS_)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/115053.html#31</link>
    <pubDate>Thu, 16 Aug 2018 03:35:19 GMT</pubDate>
    <description>&amp;gt; Может у него второе ядро? :) &lt;br&gt;&lt;br&gt;Да debian 9 у меня, со свежим ядром.&lt;br&gt;&lt;br&gt;У debian еще свои накрутки над ядром есть, может в этом дело.&lt;br&gt;&lt;br&gt;Но факт есть факт, проверил на 2 серверах.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен ещё один метод удалённой DoS-атаки на ядро Linux и F... (xm)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/115053.html#30</link>
    <pubDate>Wed, 15 Aug 2018 20:23:04 GMT</pubDate>
    <description>Посмотреть вывод uname и убедиться что патч наложен.&lt;br&gt;</description>
</item>

</channel>
</rss>
