云容器引擎 CCE-修复Linux内核SACK漏洞公告:漏洞详情
漏洞详情
2019年6月18日,Redhat发布安全公告,Linux内核处理器TCP SACK模块存在3个安全漏洞(CVE-2019-11477、CVE-2019-11478、CVE-2019-11479),这些漏洞与最大分段大小(MSS)和TCP选择性确认(SACK)功能相关,攻击者可远程发送特殊构造的攻击包造成拒绝服务攻击,导致服务器不可用或崩溃。
华为云CCE团队已经紧急修复Linux内核SACK漏洞,并已发布解决方案。
参考链接:
https://www.suse.com/support/kb/doc/?id=7023928
https://access.redhat.com/security/vulnerabilities/tcpsack
https://www.debian.org/lts/security/2019/dla-1823
https://wiki.ubuntu.com/SecurityTeam/KnowledgeBase/SACKPanic?
https://lists.centos.org/pipermail/centos-announce/2019-June/023332.html
https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001.md
漏洞类型 |
CVE-ID |
漏洞级别 |
披露/发现时间 |
华为云修复时间 |
---|---|---|---|---|
输入验证错误 |
高 |
2019-06-17 |
2019-07-06 |
|
资源管理错误 |
高 |
2019-06-17 |
2019-07-06 |
|
资源管理错误 |
高 |
2019-06-17 |
2019-07-06 |