下你所需,载你所想!
汇集开发技术源码资料

linux系统TCP拒绝服务漏洞及补丁修复方法

:业界资讯 2019-06-18 22:41:15

linux系统被曝出TCP拒绝服务漏洞及补丁修复方法

linux系统TCP拒绝服务漏洞及补丁修复方法。漏洞与最小分段大小(MSS)和 TCP Selective Acknowledgement(SACK)有关,其中最严重的漏洞绰号为 SACK Panic,允许远程对 Linux 内核触发内核崩溃。


SACK Panic 漏洞编号 CVE-2019-11477,影响 2.6.29 以上版本,漏洞补丁已经发布,一个权宜的修复方法是将  /proc/sys/net/ipv4/tcp_sack 设为 0。