Nové vážne bezpečnostné chyby v distribúciách Linuxu. Upozornil na ne Netflix
Operačné systémy Linux a FreeBSD majú nové bezpečnostné chyby, ktoré ich robia zraniteľnejšími. Upozornili na ne vývojári z Netflixu. O téme píše Arstechnica.
V Linux a FreeBSD boli nájdené nové bezpečnostné chyby, ktoré ich robia zraniteľnejšími pred útokmi hackerov. Upozornili na ne vývojári z Neftlixu, ktorí v pondelok vydali správu informujúcu o nájdených chybách. Najzávažnejšie z nich, zvané SACK Panic, môžu byť zneužité hackermi odoslaním nebezpečného TCP Selective ACKnowledgements súboru na zraniteľný počítač alebo server. Výsledkom úspešného zneužitia tejto chyby, ktorú vývojári nazvali CVE-2019-11477, je kompletné zlyhanie systému, píše SC Magazine.

Ďalšia z chýb umožňuje hackerom odoslať na vzdialený počítač sériu škodlivých SACK balíkov, ktoré neskôr spotrebúvajú výpočtovú silu napadnutého systému. Využitím tejto chyby môžu útočníci výrazne znížiť výkon napadnutého systému, až napokon spôsobiť jeho úplné zlyhanie.
Obe chyby ukazujú zraniteľnosť spôsobu, akým operačné systémy spracovávajú spomenuté TCP Selective ACKnowledgements (skrátene SACK). SACK je mechanizmus umožňujúci počítaču, ktorý prijíma informácie, informovať odosielateľa, ktoré súbory boli úspešne odoslané, a ktoré nie.

Posledná z chýb môže postihnuté systémy spomaliť znížením maximálnej prenosovej veľkosti TCP pripojenia. To spôsobuje, že poškodený systém odosiela pomocou TCP odpovede, z ktorých každá obsahuje iba 8 bajtov údajov, čo zväčší spotrebu systému a zníži jeho výkonnosť, píše Arstechnica. Distribútori Linuxu zatiaľ vydali aktualizácie, ktoré tieto chyby opravia, alebo odporučili zmeny konfigurácie systému, ako napríklad vypnutie spomínaného mechanizmu SACK, ktoré zraniteľnosť systému zmierni.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Európa má konečne energetické riešenie. Švajčiari spojili vodík, batérie a umelú inteligenciu

Taiwan ukázal svetu, čo sa stane, ak zaútočí Čína. V kľúčovom teste všetkých zarazili

Ustupujú emisiám. Z áut sa vytráca populárny prvok, ktorý vodiči milujú

Budú neporaziteľní. Veľmoc buduje neviditeľný štít za 151 miliárd dolárov, zničí každú raketu

Jadrové ponorky USA sa už neskryjú. Čína vytvorila gravitačnú zbraň, akú svet ešte nevidel
NAJČÍTANEJŠIE ZO STARTITUP

Ukrajina v prvej trojke, USA až na 8. mieste: Rebríček TOP 10 najväčších armád sveta odhalil prekvapivých lídrov
PREMIUMFirma z Prešova s tržbami 113 miliónov eur zatvára predajne: Prepúšťa zamestnancov, má masívnu stratu

„Ak budú mať dostatok rozumu, budú počúvať.“ Moskva poslala tvrdé varovanie trom európskym štátom

AKTUÁLNE Poslanec KDH končí v parlamente: Nepodarilo sa mi presadiť priority

Smeráci chcú Orbána, voliči PS Magyara: Nový prieskum ukázal, kto by vyhral maďarské voľby na Slovensku
- 24 hod
- 48 hod
- 7 dní
-
- Rusi spustili vzburu voči Putinovi. Úrady zablokovali ďalšiu vec, banky začali kolabovať
- Budú neporaziteľní. Veľmoc buduje neviditeľný štít za 151 miliárd dolárov, zničí každú raketu
- Nepriateľ si netrúfne. Európsky štát nasadzuje prevratný systém za pol miliardy
- Vysťahovali celé dediny, experti majú obavy. Silná veľmoc potajomky zosilňuje jadrový program
- Vedci ostali v nemom úžase. Na legendárnej trase našli stratené mesto, v ktorom nikto nebol 3 000 rokov
-
- Rusi spustili vzburu voči Putinovi. Úrady zablokovali ďalšiu vec, banky začali kolabovať
- Budú neporaziteľní. Veľmoc buduje neviditeľný štít za 151 miliárd dolárov, zničí každú raketu
- Nepriateľ si netrúfne. Európsky štát nasadzuje prevratný systém za pol miliardy
- Vysťahovali celé dediny, experti majú obavy. Silná veľmoc potajomky zosilňuje jadrový program
- Vedci ostali v nemom úžase. Na legendárnej trase našli stratené mesto, v ktorom nikto nebol 3 000 rokov
-
- Rusi spustili vzburu voči Putinovi. Úrady zablokovali ďalšiu vec, banky začali kolabovať
- Budú neporaziteľní. Veľmoc buduje neviditeľný štít za 151 miliárd dolárov, zničí každú raketu
- Vysťahovali celé dediny, experti majú obavy. Silná veľmoc potajomky zosilňuje jadrový program
- Európski vedci ostali prekvapení. Najväčšiu pliagu ľudstva našli na kurióznom mieste
- Šéf Lamborghini odpísal elektromobily jednou vetou. Radšej urobia kompromis v pohone
Slováci si musia pripraviť peňaženky: Energetický šok môže vytiahnuť z vreciek tisíce eur navyše
Astronómovia v pozore: K Slnku mieri kométa, ktorú môžu vidieť aj Slováci
Prípravy na najhoršie začali: Európa čelí podľa eurokomisára energetickej hrozbe
Našiel si si toto za stieračom? Daj si pozor, podvodníci skúšajú nebezpečný trik
Schyľuje sa k vojne ďalších dvoch veľmocí? Japonci rozmiestnili rakety s doletom 1000 km
Napätie v slovenskej automobilke vrcholí. Zamestnanci vyhlásili štrajkovú pohotovosť
Výpadok internetu v Iráne trvá už 30 dní, koniec je v nedohľadne
NAJČÍTANEJŠIE ZO STARTITUP

Ukrajina v prvej trojke, USA až na 8. mieste: Rebríček TOP 10 najväčších armád sveta odhalil prekvapivých lídrov
PREMIUMFirma z Prešova s tržbami 113 miliónov eur zatvára predajne: Prepúšťa zamestnancov, má masívnu stratu

„Ak budú mať dostatok rozumu, budú počúvať.“ Moskva poslala tvrdé varovanie trom európskym štátom

AKTUÁLNE Poslanec KDH končí v parlamente: Nepodarilo sa mi presadiť priority

