Исследователи в области безопасности предупреждают о серьезной ошибке в ядре Linux версии 4,9 и выше. Эта уязвимость может быть использована для осуществления DoS-атак, которые могут привести к сбою в работе систем. Об ошибке сообщили специалисты Университета Карнеги — Меллон. По их словам, новые версии ядра Linux можно заставить делать вызовы к tcp_collapse_ofo_queue() и tcp_prune_ofo_queue() для каждого входящего пакета. Это может привести к отказу в обслуживании. Эксперты опубликовали список некоторых вендоров сетевого оборудования, производителей компьютеров, мобильных устройств и операционных систем, которые могут быть потенциально затронуты данным недостатком. Однако специалисты подчеркивают, что точно неизвестно, влияет ли данная уязвимость на какой-либо из этих продуктов. Учитывая, что Linux используется практически повсеместно, брешь может угрожать многим компаниям: от Amazon и Apple до Ubuntu и ZyXEL. Теперь немного подробнее о схеме атаки — удаленный злоумышленник, использу
Ошибка в ядре Linux позволяет удаленно провести успешную DoS-атаку
8 августа 20188 авг 2018
15
1 мин