Wpis z mikrobloga

Netflix odkrył podatności w stosie sieciowym Linuksa i FreeBSD. Najbardziej poważny błąd pozwala na zdalne wywołanie crashu systemu.

Netflix has identified several TCP networking vulnerabilities in FreeBSD and Linux kernels.

The vulnerabilities specifically relate to the minimum segment size (MSS) and TCP Selective Acknowledgement (SACK) capabilities. The most serious, dubbed “SACK Panic,” allows a remotely-triggered kernel panic on recent Linux kernels.


https://www.wykop.pl/link/5006995/podatnosc-w-linuxie-umozliwiajaca-zdalny-dos/

#linux #programowanie #komputery #programista15k #siecikomputerowe #freebsd #bezpieczenstwo #itsecurity
  • 4
@yuim: Z tego co pamiętam to M$ podebrał (legalnie) kod źródłowy stosu TCP z BSD i zaimplementował w swoich OS. Tak więc zapewne problem tyczy wszystkich OS, Windowsów i MAC również.
@ddzwon: opis jednego z buildów skasowanego MS Longhorn

Prawdziwym koszmarem dla szerszej niż do tej pory grupy testerów stała się obsługa sieci. Protokół TCP/IP był pisany od nowa i konfiguracja sieci była bardzo utrudniona. Nie działało m.in. stałe przypisywanie IP do karty sieciowej.