Linux TCP "SACK PANIC" 远程拒绝服务漏洞及修复
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |

近日Linux内核被曝存在TCP “SACK PANIC” 远程拒绝服务漏洞(漏洞编号:CVE-2019-11477,CVE-2019-11478,CVE-2019-11479),攻击者可利用该漏洞远程攻击目标服务器,导致系统崩溃或无法提供服务。很多云服务商家都发布了这一信息,并提供了修复的方法,建议大家及时更新。
【漏洞详情】
由Netflix信息安全团队研究员Jonathan Looney发现 Linux 以及 FreeBSD 等系统内核上存在严重远程DoS漏洞,攻击者可利用该漏洞构造并发送特定的 SACK 序列请求到目标服务器导致服务器崩溃或拒绝服务。
【风险等级】
较高
【漏洞风险】
远程发送特殊构造的攻击包,导致目标 Linux 或 FreeBSD 服务器崩溃或服务不可用。
【影响版本】
目前已知受影响版本如下:
FreeBSD 12(使用到 RACK TCP 协议栈)
CentOS 5(Redhat 官方已停止支持,不再提供补丁)
CentOS 6
CentOS 7
Ubuntu 18.04 LTS
Ubuntu 16.04 LTS
Ubuntu 19.04
Ubuntu 18.10
【修复方法】
一、CentOS 6/7系列
1)yum clean all && yum makecache,进行软件源更新;
2)yum update kernel -y,更新当前内核版本;
3)reboot,更新后重启系统生效;
4)uname -a,检查当前版本是否为下面所提供安全版本,如果是,则说明修复成功。
二、Ubuntu 16.04/18.04 LTS系列
1)sudo apt-get update && sudo apt-get install linux-image-generic,进行软件源更新并安装最新内核版本;
2)sudo reboot,更新后重启系统生效;
3)uname -a,检查当前版本是否为下面所提供安全版本,如果是,则说明修复成功。
三、临时缓解方案
如不方便重启进行内核补丁更新,可选择如下方式禁用内核 SACK配置防范漏洞利用(可能会对网络性能产生一定影响),运行如下命令即可:
1)echo \’net.ipv4.tcp_sack = 0\’ >> /etc/sysctl.conf ,禁用 SACK 配置;
2)sysctl -p ,重载配置,使其生效。
【安全版本】
各大Linux发行厂商详细内核修复版本如下:
CentOS 6 :2.6.32-754.15.3
CentOS 7 :3.10.0-957.21.3
Ubuntu 18.04 LTS:4.15.0-52.56
Ubuntu 16.04 LTS:4.4.0-151.178
猜你可能想看的VPS
- 八个此字一个举字是什么成语?全球[VPS测评]
- LOCVPS 香港邦联全新套餐,高性价比 Cn2 线路,2 核 2G 内香港VPS[主机]
- 双十一 标准互联→所有云服务器买两年送一年 香港直连线路 美国圣何塞 C美国VPS[主机]
- CN2 GIA ¥148 年 256M 内存 20G SSD 10Mbp全球[VPS测评]
- STSDUST→30.55 元 月 384MB 内存 5GB 空间 50虚拟空间(主机)
- ChangeIP→$2.39 月 KVM-512MB 20GB 500G全球[VPS测评]
- ¥33.15 月 256M 内存 5G 硬盘 512G 流量 30Mbp全球[VPS测评]
- 优惠 ¥56 月 2 核 CPU 4G 内存 40G SSD 5Mbps香港VPS[主机]
- PHP 国家及地区代码数组全球[VPS测评]
- WordPress插件:Redirection和WP Permalink全球[VPS测评]
- HostKvm 双节促销 全场8折 新上架韩国VPS plan2/Pla韩国VPS[主机]
- 如何不需要使用插件就可以实现WordPress代码高亮功能全球[VPS测评]
- WordPress插件:Add-Document-Pages为你的网站增全球[VPS测评]
- 书单推荐:《清单革命-不犯错的秘密武器》和《从汉城到燕京-朝鲜使者眼中的全球[VPS测评]
- 触摸云春节特惠 全场VPS八五折特惠;香港gia和美国高防VPS ¥38美国VPS[主机]
- A400 互联洛杉矶联通 AS 9929 线路 VPS 和香港 CN2 香港VPS[主机]
- 轻云互联,香港VPS月付22元 美国VPS月付19元美国VPS[主机]
- 消费复苏形势良好,我们将多措并举实施扩大内需政策全球[VPS测评]
- 企鹅小屋:深港IPLC节点,0.25元/G流量,不用不花钱全球[VPS测评]
- 恒创科技怎么样?香港美国云服务器/独服/高防全场2.5折起美国VPS[主机]
- edgenat:韩国cn2+香港cn2,VPS八折优惠,8核8G/50gWINDOWS
- 又一跨境电商产业园落户!中山石岐签约引进16个项目全球[VPS测评]
- CMIVPS:香港vps/2核/2GB/20GB空间/不限流量/KVM/虚拟空间(主机)
- 世界杯季疫情突发,跨境电商订单排队,义乌商人面临难题全球[VPS测评]
- 磐逸云怎么样?香港沙田cn2vps 带宽5M年付128元香港VPS[主机]
- 云计算竞争日趋白热化云计算行业市场前景分析全球[VPS测评]
- 2021年UCloud云服务器价格表,UCloud全球云主机租用报价表全球[VPS测评]
- 日主机,便宜美国CN2高防VPS¥19/月起,1Gbps带宽,香港多IP站群服务器[IP]
- 易探云:香港免备案云服务器年付6.8折,2核4G5M+10G数据盘仅79香港VPS[主机]
- 六一云:香港CN2/洛杉矶高防/CDN,“返利+折扣”双优惠,折上折送实香港VPS[主机]
转载请注明原文地址:http://140.238.13.167:12355/read-37723.html











