Skip to content

初学者园地

初学者园地,这里不只有初学者需要的教程

  • 读书
  • 杂谈
  • 随便转载
  • 网络建站
    • SEO
    • 云主机
    • VPS
    • 虚拟主机
    • 自助建站
  • 软件应用
    • 调试环境
    • 建站程序
      • WordPress
  • 资源
    • 优惠卷
    • 免费空间
  • Toggle search form

【安全预警】关于Linux TCP "SACK PANIC" 远程拒绝服务漏洞的通知

Posted on 2019年7月4日2019年7月4日 By TIPSINCN-4beginnerPoster

原文地址:https://cloud.tencent.com/announce/detail/622

【漏洞详情】

近日,腾讯云安全中心情报平台监测到 Netflix 信息安全团队研究员Jonathan Looney发现 Linux 以及 FreeBSD 等系统内核上存在严重远程DoS漏洞,攻击者可利用该漏洞构造并发送特定的 SACK 序列请求到目标服务器导致服务器崩溃或拒绝服务。

【风险等级】

高风险

【漏洞风险】

远程发送特殊构造的攻击包,导致目标 Linux 或 FreeBSD 服务器崩溃或服务不可用。

【影响版本】

目前已知受影响版本如下:

FreeBSD 12(使用到 RACK TCP 协议栈)
CentOS 5(Redhat 官方已停止支持,不再提供补丁)
CentOS 6
CentOS 7
Ubuntu 18.04 LTS
Ubuntu 16.04 LTS
Ubuntu 19.04
Ubuntu 18.10

【安全版本】

各大Linux发行厂商已发布内核修复补丁,详细内核修复版本如下:

  CentOS 6 :2.6.32-754.15.3
  CentOS 7 :3.10.0-957.21.3
  Ubuntu 18.04 LTS:4.15.0-52.56
  Ubuntu 16.04 LTS:4.4.0-151.178

  FreeBSD:腾讯云官方提供的 FreeBSD 镜像默认不受该漏洞影响,请放心使用。

【修复建议】

注:以下两种修复方式有可能会对业务造成不可用影响;

  请参照上述【安全版本】升级您的 Linux 服务器内核,参考操作如下:
推荐方案:【CentOS 6/7 系列用户】
    1)yum clean all && yum makecache,进行软件源更新;
    2)yum update kernel  -y,更新当前内核版本;
    3)reboot,更新后重启系统生效;
    4)uname -a,检查当前版本是否为上述【安全版本】,如果是,则说明修复成功。
  推荐方案:【Ubuntu 16.04/18.04 LTS 系列用户】
    1)sudo apt-get update && sudo apt-get install linux-image-generic,进行软件源更新并安装最新内核版本;
    2)sudo reboot,更新后重启系统生效;
    3)uname -a,检查当前版本是否为【安全版本】,如果是,则说明修复成功。

临时缓解方案:如用户不方便重启进行内核补丁更新,可选择如下方式禁用内核 SACK配置防范漏洞利用(可能会对网络性能产生一定影响),运行如下命令即可:

   1)echo ‘net.ipv4.tcp_sack = 0’ >> /etc/sysctl.conf ,禁用 SACK 配置;

   2)sysctl -p ,重载配置,使其生效。

【漏洞参考】

  1)官方通告:https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001.md

  2)社区参考:https://www.openwall.com/lists/oss-security/2019/06/17/5

  3)红帽公告:https://access.redhat.com/security/vulnerabilities/tcpsack

  • About
  • Latest Posts
TIPSINCN-4beginnerPoster
TIPSINCN-4beginnerPoster
Poster at TIPSINCN
初学者园地,这里不只有初学者需要的教程。
TIPSINCN-4beginnerPoster
Latest posts by TIPSINCN-4beginnerPoster (see all)
  • Jetpack 适合你的网站吗? - 2019年7月5日
  • VPS,云主机,虚拟主机,实体服务器有什么区别? - 2019年7月4日
  • 【安全预警】关于Linux TCP "SACK PANIC" 远程拒绝服务漏洞的通知 - 2019年7月4日
随便转载 Tags:服务器安全, 运维

文章导航

Previous Post: 安装了BBR,网站速度好像是快了那么一些。
Next Post: VPS,云主机,虚拟主机,实体服务器有什么区别?

归档

  • 2019 年 7 月
  • 2019 年 6 月

近期文章

  • Jetpack 适合你的网站吗?
  • VPS,云主机,虚拟主机,实体服务器有什么区别?
  • 【安全预警】关于Linux TCP "SACK PANIC" 远程拒绝服务漏洞的通知
  • 安装了BBR,网站速度好像是快了那么一些。
  • 业精于勤-专注是成功的基础属性之一

联系

  • 关于
  • 联系信息
  • 隐私政策

近期文章

  • Jetpack 适合你的网站吗?
  • VPS,云主机,虚拟主机,实体服务器有什么区别?
  • 【安全预警】关于Linux TCP "SACK PANIC" 远程拒绝服务漏洞的通知
  • 安装了BBR,网站速度好像是快了那么一些。
  • 业精于勤-专注是成功的基础属性之一

标签

000webhost coupons domain codes freehost free hosting freehosting godaddy hosting codes jetpack promo codes seo template sitebuilder VPS wordpress 专注 业精于勤 主机优惠 习惯 优惠代码 免费 免费主机 免费空间 域名优惠 开源程序 排错 无广告 无限流量 无限空间 有用的书 服务器安全 职业 自助建站 运维

Copyright © 2025 初学者园地.

Powered by PressBook WordPress theme