DoS támadásra adhatnak lehetőséget a Linux és FreeBSD operációs rendszerek sérülékenységei

 

Négy különböző hatású sérülékenységet fedezett fel a Netflix a Linux és a FreeBSD Unix-alapú operációs rendszereknél, amelyek közül a legnagyobb hatásfokkal a „SACK Panic” (CVE-2019-11477) elnevezésű biztonsági rés bír. A SACK Panic egy kernel hibaüzenet, amely távoli hozzáférés útján lehetővé teszi az operációs rendszer futásának megakadályozását, vagyis az érintett rendszer vonatkozásában szolgáltatás megtagadás (DoS) kondíciót eredményez. A további három sérülékenység (CVE-2019-11478, CVE-2019-11479, CVE-2019-5599) kevésbé jár végzetes következményekkel, mindezek a rendszerek által igénybe vett erőforrásokat befolyásolják, amely ugyanakkor szintén melegágya lehet egy DoS támadásnak. A Netflix által kiadott javítások közül néhány már implementálásra is került a népszerű Linux-disztribúciókban, egyes esetekben pedig már a javítócsomag is rendelkezésre áll (Arch Linux, Debian, RedHat, SUSE vagy Ubuntu).

(www.heise.de)