Linux va FreeBSD’da xavfli zaifliklar aniqlandi

Linux va FreeBSD’da xavfli zaifliklar aniqlandi

Linux va FreeBSD’da xavfli zaifliklar aniqlandi

Zaifliklar maqsadli tizimda xizmat ko’rsatishni rad etishga imkon beradi.

Xavfsizlik tadqiqotchilari Linux foydalanuvchilarini Linux yadrosining 4.9 va undan yuqori versiyalarida xizmat ko’rsatishni rad etish zaifligi haqida ogohlantirdilar. Ushbu zaiflik (CVE-2018-5390) SegmentSmack deb nomlandi. Tadqiqotchilarning fikriga ko’ra, Linux yadrosining yangi versiyalari «har bir kiruvchi paket uchun juda qimmat tcp_collapse_ofo_queue() va tcp_prune_ofo_queue() chaqiruvlarini yaratishga majbur bo’lishi mumkin, bu esa xizmat ko’rsatishni rad etishga (DoS) olib kelishi mumkin».

Masofaviy tajovuzkor TCP sessiyalari paytida maxsus tayyorlangan paketlarni yuborish orqali DoSga erishishi mumkin. Biroq, bu holatni saqlab qolish uchun tajovuzkor kirish mumkin bo’lgan va ochiq portda uzluksiz, ikki tomonlama TCP sessiyalariga ega bo’lishi kerak.

Bir kun o’tgach, FreeBSD da shunga o’xshash zaiflik (CVE-2018-6922) aniqlandi. Muammo FreeBSD ning 10, 10.4, 11, 11.1 va 11.2 versiyalariga ta’sir qiladi, ammo ushbu OS uchun yamalar allaqachon mavjud.

FreeBSD zaifligi va SegmentSmack o’rtasida asosiy farq bor. Ikkinchisi faqat tajovuzkor maqsadli tizimga ikki tomonlama TCP ulanishini o’rnatgan taqdirdagina ishlaydi. Aksincha, FreeBSD zaifligidan foydalanish osonroq, bu esa maqsadda xizmat ko’rsatishning rad etilishiga olib keladi.

O‘xshash maqolalar