Linux: A Linux rendszermag (3.6=<) sebezhetőségének átmeneti javítása

Szeretettel köszöntelek a Linux klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, hírt küldhetsz be, stb.

Ezt találod a közösségünkben:

  • Tagok - 322 fő
  • Képek - 79 db
  • Videók - 53 db
  • Blogbejegyzések - 300 db
  • Fórumtémák - 34 db
  • Linkek - 244 db

Üdvözlettel,
M Imre
Linux klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Linux klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, hírt küldhetsz be, stb.

Ezt találod a közösségünkben:

  • Tagok - 322 fő
  • Képek - 79 db
  • Videók - 53 db
  • Blogbejegyzések - 300 db
  • Fórumtémák - 34 db
  • Linkek - 244 db

Üdvözlettel,
M Imre
Linux klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Linux klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, hírt küldhetsz be, stb.

Ezt találod a közösségünkben:

  • Tagok - 322 fő
  • Képek - 79 db
  • Videók - 53 db
  • Blogbejegyzések - 300 db
  • Fórumtémák - 34 db
  • Linkek - 244 db

Üdvözlettel,
M Imre
Linux klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Linux klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, hírt küldhetsz be, stb.

Ezt találod a közösségünkben:

  • Tagok - 322 fő
  • Képek - 79 db
  • Videók - 53 db
  • Blogbejegyzések - 300 db
  • Fórumtémák - 34 db
  • Linkek - 244 db

Üdvözlettel,
M Imre
Linux klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Kis türelmet...

Bejelentkezés

 

Add meg az e-mail címed, amellyel regisztráltál. Erre a címre megírjuk, hogy hogyan tudsz új jelszót megadni. Ha nem tudod, hogy melyik címedről regisztráltál, írj nekünk: ugyfelszolgalat@network.hu

 

A jelszavadat elküldtük a megadott email címre.

A Kaliforniai Egyetem IT biztonsági kutatói egy meglehetősen komoly sebezhetőséget fedeztek fel a Linux rendszermagban. Bár erre sokan csak legyintenek, hiszen a köztudatban még mindig a Linux platform néhány százalékos piaci részesedése él, nem szabad elfelejtenünk, hogy az okostelefonok és a webszerverek túlnyomó többségén jelenleg Linux-alapú operációs rendszer fut, tehát egy, az egész világot érintő problémáról beszélhetünk.

 

A sérülékenység segítségével a támadónak csupán a webszerver és az internetező IP címével kell tisztában lenniük, máris lehetőséget kap a két fél közötti adatkommunikáció manipulálására – már ha az mezei HTTP kapcsolaton keresztül történik.

 

A probléma a 2010-ben közzétett RFC 5961 szabvány támogatásában rejlik, ami a Linux 3.6-ban vált támogatottá 2012-ben. Ez azt jelenti, hogy az elmúlt négy évben egy olyan sebezhetőség rejtőzött a rendszermagban, amivel a támadók hamis adatcsomagokat (akár teljes lapokat) küldhetnek az áldozatok számára, eltérítve azok internetezését úgy, hogy látszólag minden a legnagyobb rendben van.

 

A javítás publikálásáig a Linux-felhasználók és -üzemeltetők maguk is orvosolhatják a problémát. Ehhez csupán a /etc/sysctl.conf fájl végére kell beilleszteniük a

 

net.ipv4.tcp_challenge_ack_limit = 999999999

 

sort, majd mentés utána a
(sudo akkor, ha a rendszered 'igényli' - én most így írom)


sudo sysctl -p

 

paranccsal alkalmazniuk az új beállítást. A művelethez persze rendszergazdai jogosultságok szükségesek.


Forrás
https://androbit.net/news/6517/nagyon_komoly_sebezhetoseget_fedeztek_fel_a_linux_rendszermagban.html
( http://www.theregister.co.uk/2016/08/10/linux_tor_users_open_corrupted_communications/ )


Itt is olvashatsz erről

http://hup.hu/cikkek/20160811/video_a_cve-2016-5696_sebezhetoseg_kihasznalasa

( Tanulmány: Off-Path TCP Exploits: Global Rate Limit Considered Dangerous (PDF)

Cikk: Linux security backfires: Flaw lets hackers inject malware into downloads, disrupt Tor users, etc

Videó: https://youtu.be/S4Ns5wla9DY )

Címkék: biztonság cve-2016-5696 javítás kernel linux net.ipv4.tcp_challenge_ack_limit rfc 5961 szabvány sebezhetőség tcp

 

Kommentáld!

Ez egy válasz üzenetére.

mégsem

Hozzászólások

Léber Károly üzente 8 éve

Köszi. Megcsináltam.

Válasz

Ez történt a közösségben:

M Imre írta 5 napja a(z) Fényképezés, képek szerkesztése és minden hasonló témakör fórumtémában:

Szép, új, szintetikus világ Hogyan maradhat hiteles a ...

M Imre írta 1 hete a(z) GDPR és más adatvédelem fórumtémában:

Itt egy újabb agyafúrt pénzlenyúlási módszer, az ...

M Imre írta 2 hete a(z) Jelszó táblázat - 2022. (Hive Systems biztonsági cég) képhez:

Jelszo_tablazat__2022_hive_systems_biztonsagi_ceg_2173597_8598_s

Védekezés a kiberbűnözés ellen: 7 tipp a biztonsághoz az ...

M Imre írta 2 hete a(z) Twitter / X (Elon Musk) fórumtémában:

Elon Musk annyira sok ketamint, gombát, és ecstasy-t...

M Imre írta 3 hete a(z) Fényképezés, képek szerkesztése és minden hasonló témakör fórumtémában:

Fotózoo a Budapesti Állatkertben - 2025.05.31. ...

M Imre írta 3 hete a(z) Fényképezés, képek szerkesztése és minden hasonló témakör fórumtémában:

Gangok között egy talpalatnyi zöld – így varázsoltak kerteket...

M Imre 3 hete új képet töltött fel:

Pingvin__egy_fontos_madar_2198016_1163_s

M Imre írta 1 hónapja a(z) Rövid parancssoros megoldások, tippek, trükkök, tutorialok, magyarázatok ... fórumtémában:

5 percből 1 óra - A do-in kihívás, amire te is képes vagy! | ...

M Imre írta 1 hónapja a(z) Twitter / X (Elon Musk) fórumtémában:

Kivétel nélkül az összes Teslájától megszabadult egy ...

M Imre írta 1 hónapja a(z) Viszlát, és kösz a halakat! - Bezárt a BuheraBlog (2014.04.30.) videóhoz:

A fenti videó itt elérhető: http://autovezetes.network....

Szólj hozzá te is!

Impresszum
Network.hu Kft.

E-mail: ugyfelszolgalat@network.hu