TCP协议漏洞影响大量Linux设备

Posted Linux爱好者

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了TCP协议漏洞影响大量Linux设备相关的知识,希望对你有一定的参考价值。


源:solidot

链接:http://www.solidot.org/story?sid=49265


本周三在得州奥斯丁举行的 USENIX 安全研讨会上,加州大学河滨分校研究生 Yue Cao 将报告一个严重的TCP协议边信道漏洞(PDF),该漏洞允许攻击者远程劫持任意两主机之间的会话。该漏洞影响Linux 3.6+ 内核,根据邮件列表的讨论内核已经在一个月前修复了漏洞。


互联网工程任务组在2010年发布了规格 RFC 5961,旨在解决TCP的盲窗攻击,但它同时引入了新的漏洞。漏洞的根源在于RFC 5961引入的 challenge ACK 响应和 TCP 控制封包的速率限制,该漏洞允许盲旁接攻击者推断出互联网上任意两主机之间是否使用TCP连接进行通信;如果连接存在,攻击者能推断出连接双方使用的TCP序列号,这允许攻击者让连接终止和执行数据注入攻击。研究人员认为这种攻击能破坏匿名网络Tor的隐私保护。2012年发布的Linux 3.6实现了RFC 5961,该漏洞影响广泛的设备和主机。


【今日微信公号推荐↓】

更多推荐请看


以上是关于TCP协议漏洞影响大量Linux设备的主要内容,如果未能解决你的问题,请参考以下文章

TCP协议漏洞可导致网络流量被劫持

Linux内核TCP协议多个SACK功能拒绝服务漏洞分析

TCP协议的三次握手漏洞问题!

TCP/IP 协议竟然有这么多漏洞?

TCP/IP协议竟然有这么多漏洞?

Ubuntu和Debian 9接收Linux内核安全更新以修复TCP漏洞