เดฒเดฟเดจเด•เตเดธเดฟเดฒเต†เดฏเตเด‚ เดซเตเดฐเต€เดฌเดฟเดŽเดธเตเดกเดฟ เดŸเดฟเดธเดฟเดชเดฟ เดธเตเดฑเตเดฑเดพเด•เตเด•เตเด•เดณเดฟเดฒเต†เดฏเตเด‚ เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ เดตเดฟเดฆเต‚เดฐเดฎเดพเดฏเดฟ เดธเต‡เดตเดจเด‚ เดจเดฟเดทเต‡เดงเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดฒเต‡เด•เตเด•เต เดจเดฏเดฟเด•เตเด•เตเดจเตเดจเต

เดจเต†เดฑเตเดฑเตเดซเตเดฒเดฟเด•เตเดธเต เด•เดฎเตเดชเดจเดฟ เดตเต†เดณเดฟเดชเตเดชเต†เดŸเตเดคเตเดคเดฟ เดจเดฟเดฐเดตเดงเดฟ เดตเดฟเดฎเตผเดถเดจเด™เตเด™เตพ เดชเดฐเดพเดงเต€เดจเดคเด•เตพ เดฒเดฟเดจเด•เตเดธเดฟเดฒเตเด‚ เดซเตเดฐเต€เดฌเดฟเดŽเดธเตเดกเดฟ เดŸเดฟเดธเดฟเดชเดฟ เดธเตเดฑเตเดฑเดพเด•เตเด•เตเด•เดณเดฟเดฒเตเด‚, เดชเตเดฐเดคเตเดฏเต‡เด•เดฎเดพเดฏเดฟ เดฐเต‚เดชเด•เตฝเดชเตเดชเดจ เดšเต†เดฏเตเดค เดŸเดฟเดธเดฟเดชเดฟ เดชเดพเด•เตเด•เดฑเตเดฑเตเด•เตพ (เดชเดพเด•เตเด•เดฑเตเดฑเต-เด“เดซเต-เดกเต†เดคเตเดคเต) เดชเตเดฐเต‹เดธเดธเตเดธเต เดšเต†เดฏเตเดฏเตเดฎเตเดชเต‹เตพ เด•เต‡เตผเดฃเตฝ เด•เตเดฐเดพเดทเต เดตเดฟเดฆเต‚เดฐเดฎเดพเดฏเดฟ เด†เดฐเด‚เดญเดฟเด•เตเด•เดพเดจเต‹ เด…เดฎเดฟเดคเดฎเดพเดฏ เดตเดฟเดญเดต เด‰เดชเดญเต‹เด—เด‚ เด‰เดฃเตเดŸเดพเด•เตเด•เดพเดจเต‹ เดจเดฟเด™เตเด™เดณเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต. เดชเตเดฐเดถเตเดจเด™เตเด™เตพ เด•เดพเดฐเดฃเดฎเดพเดฏเดฟ เด’เดฐเต เดŸเดฟเดธเดฟเดชเดฟ เดชเดพเด•เตเด•เดฑเตเดฑเดฟเดฒเต† (เดŽเด‚เดŽเดธเตเดŽเดธเต, เดชเดฐเดฎเดพเดตเดงเดฟ เดธเต†เด—เตโ€Œเดฎเต†เดจเตเดฑเต เดตเดฒเตเดชเตเดชเด‚) เดชเดฐเดฎเดพเดตเดงเดฟ เดกเดพเดฑเตเดฑ เดฌเตเดฒเต‹เด•เตเด•เต เดตเดฒเตเดชเตเดชเดคเตเดคเดฟเดจเดพเดฏเตเดณเตเดณ เดนเดพเตปเดกเตโ€Œเดฒเดฑเตเด•เดณเดฟเดฒเต† เดชเดฟเดถเด•เตเด•เดณเตเด‚ เด•เดฃเด•เตเดทเดจเตเด•เดณเตเดŸเต† เดธเต†เดฒเด•เตเดŸเต€เดตเต เด…เด•เตโ€Œเดจเต‹เดณเดœเตโ€Œเดฎเต†เดจเตเดฑเดฟเดจเตเดณเตเดณ เดฎเต†เด•เตเด•เดพเดจเดฟเดธเดตเตเด‚ (SACK, TCP เดธเต†เดฒเด•เตเดŸเต€เดตเต เด…เด•เตโ€Œเดจเต‹เดณเดœเตโ€Œเดฎเต†เดจเตเดฑเต).

  • CVE-2019-11477 (SACK Panic) - 2.6.29 เดฎเตเดคเตฝ เด†เดฐเด‚เดญเดฟเด•เตเด•เตเดจเตเดจ Linux เด•เต‡เตผเดฃเดฒเตเด•เดณเดฟเตฝ เดฆเตƒเดถเตเดฏเดฎเดพเด•เตเดจเตเดจ เด’เดฐเต เดชเตเดฐเดถเตเดจเด‚, เดนเดพเตปเดกเตโ€Œเดฒเดฑเดฟเดฒเต† เด’เดฐเต เดชเต‚เตผเดฃเตเดฃเดธเด‚เด–เตเดฏ เด“เดตเตผเดซเตเดฒเต‹ เด•เดพเดฐเดฃเด‚ SACK เดชเดพเด•เตเด•เดฑเตเดฑเตเด•เดณเตเดŸเต† เด’เดฐเต เดถเตเดฐเต‡เดฃเดฟ เด…เดฏเดšเตเดšเต เด’เดฐเต เด•เต‡เตผเดฃเตฝ เดชเดฐเดฟเดญเตเดฐเดพเดจเตเดคเดฟ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เดพเตป เดจเดฟเด™เตเด™เดณเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต. เด†เด•เตเดฐเดฎเดฟเด•เตเด•เดพเตป, เด’เดฐเต เดŸเดฟเดธเดฟเดชเดฟ เด•เดฃเด•เตเดทเดจเตเดณเตเดณ เดŽเด‚เดŽเดธเตเดŽเดธเต เดฎเต‚เดฒเตเดฏเด‚ 48 เดฌเตˆเดฑเตเดฑเตเด•เดณเดพเดฏเดฟ เดธเดœเตเดœเดฎเดพเด•เตเด•เดฟเดฏเดพเตฝ เดฎเดคเดฟเดฏเดพเด•เตเด‚ (เดคเดพเดดเตเดจเตเดจ เดชเดฐเดฟเดงเดฟ เดธเต†เด—เตโ€Œเดฎเต†เดจเตเดฑเต เดตเดฒเตเดชเตเดชเด‚ 8 เดฌเตˆเดฑเตเดฑเตเด•เดณเดพเดฏเดฟ เดธเดœเตเดœเต€เด•เดฐเดฟเด•เตเด•เตเดจเตเดจเต) เด•เต‚เดŸเดพเดคเต† เด’เดฐเต เดจเดฟเดถเตเดšเดฟเดค เดฐเต€เดคเดฟเดฏเดฟเตฝ เด•เตเดฐเดฎเต€เด•เดฐเดฟเดšเตเดš SACK เดชเดพเด•เตเด•เดฑเตเดฑเตเด•เดณเตเดŸเต† เด’เดฐเต เดถเตเดฐเต‡เดฃเดฟ เด…เดฏเดฏเตเด•เตเด•เตเด•.

    เดธเตเดฐเด•เตเดทเดพ เดชเดฐเดฟเดนเดพเดฐเด™เตเด™เตพ เดŽเดจเตเดจ เดจเดฟเดฒเดฏเดฟเตฝ, เดจเดฟเด™เตเด™เตพเด•เตเด•เต SACK เดชเตเดฐเต‹เดธเดธเตเดธเดฟเด‚เด—เต เดชเตเดฐเดตเตผเดคเตเดคเดจเดฐเดนเดฟเดคเดฎเดพเด•เตเด•เดพเด‚ (0 เดฒเต‡เด•เตเด•เต /proc/sys/net/ipv4/tcp_sack เดŽเดจเตเดจเต เดŽเดดเตเดคเตเด•) เด…เดฒเตเดฒเต†เด™เตเด•เดฟเตฝ เดคเดŸเดฏเดพเตป เด•เตเดฑเดžเตเดž MSS เด‰เดณเตเดณ เด•เดฃเด•เตเดทเดจเตเด•เตพ (sysctl net.ipv4.tcp_mtu_probing 0 เด†เดฏเดฟ เดธเดœเตเดœเต€เด•เดฐเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ เดฎเดพเดคเตเดฐเด‚ เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจเต, เด•เตเดฑเดžเตเดž MSS เด‰เดณเตเดณ เดšเดฟเดฒ เดธเดพเดงเดพเดฐเดฃ เด•เดฃเด•เตเดทเดจเตเด•เดณเต† เดคเดŸเดธเตเดธเดชเตเดชเต†เดŸเตเดคเตเดคเดพเด‚);

  • CVE-2019-11478 (SACK Slowness) - SACK เดฎเต†เด•เตเด•เดพเดจเดฟเดธเดคเตเดคเดฟเดจเตเดฑเต† เดคเดŸเดธเตเดธเดคเตเดคเดฟเดฒเต‡เด•เตเด•เต เดจเดฏเดฟเด•เตเด•เตเดจเตเดจเต (4.15-เตฝ เดคเดพเดดเต†เดฏเตเดณเตเดณ เดฒเดฟเดจเด•เตเดธเต เด•เต‡เตผเดฃเตฝ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ) เด…เดฒเตเดฒเต†เด™เตเด•เดฟเตฝ เด…เดฎเดฟเดคเดฎเดพเดฏ เดตเดฟเดญเดต เด‰เดชเดญเต‹เด—เด‚. เดชเตเดฐเดคเตเดฏเต‡เด•เดฎเดพเดฏเดฟ เดคเดฏเตเดฏเดพเดฑเดพเด•เตเด•เดฟเดฏ SACK เดชเดพเด•เตเด•เดฑเตเดฑเตเด•เตพ เดชเตเดฐเต‹เดธเดธเตเดธเต เดšเต†เดฏเตเดฏเตเดฎเตเดชเต‹เตพ เดชเตเดฐเดถเตเดจเด‚ เดธเด‚เดญเดตเดฟเด•เตเด•เตเดจเตเดจเต, เด‡เดคเต เด’เดฐเต เดฑเต€เดŸเตเดฐเดพเตปเดธเตเดฎเดฟเดทเตป เด•เตเดฏเต‚ (TCP เดฑเต€เดŸเตเดฐเดพเตปเดธเตเดฎเดฟเดทเตป) เดตเดฟเด˜เดŸเดฟเดชเตเดชเดฟเด•เตเด•เดพเตป เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเด‚. เดธเตเดฐเด•เตเดทเดพ เดชเดฐเดฟเดนเดพเดฐเด™เตเด™เตพ เดฎเตเดฎเตเดชเดคเตเดคเต† เด…เดชเด•เดŸเดธเดพเดงเตเดฏเดคเดฏเตเด•เตเด•เต เดธเดฎเดพเดจเดฎเดพเดฃเต;
  • CVE-2019-5599 (SACK Slowness) - เด’เดฐเตŠเดฑเตเดฑ TCP เด•เดฃเด•เตเดทเดจเดฟเตฝ เด’เดฐเต เดชเตเดฐเดคเตเดฏเต‡เด• SACK เดธเต€เด•เตเดตเตปเดธเต เดชเตเดฐเต‹เดธเดธเตเดธเต เดšเต†เดฏเตเดฏเตเดฎเตเดชเต‹เตพ เด…เดฏเดšเตเดš เดชเดพเด•เตเด•เดฑเตเดฑเตเด•เดณเตเดŸเต† เดฎเดพเดชเตเดชเดฟเดจเตเดฑเต† เดตเดฟเด˜เดŸเดจเดคเตเดคเดฟเดจเต เดจเดฟเด™เตเด™เดณเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเด•เดฏเตเด‚ เด’เดฐเต เดฑเดฟเดธเต‹เดดเตเดธเต-เด‡เดจเตเดฑเตปเดธเต€เดตเต เดฒเดฟเดธเตเดฑเตเดฑเต เดŽเตปเดฏเตเดฎเดฑเต‡เดทเตป เด“เดชเตเดชเดฑเต‡เดทเตป เดจเดŸเดคเตเดคเตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเต. RACK เดชเดพเด•เตเด•เดฑเตเดฑเต เดฒเต‹เดธเต เดกเดฟเดฑเตเดฑเด•เตเดทเตป เดฎเต†เด•เตเด•เดพเดจเดฟเดธเดคเตเดคเดฟเตฝ FreeBSD 12-เตฝ เดชเตเดฐเดถเตเดจเด‚ เดฆเตƒเดถเตเดฏเดฎเดพเด•เตเดจเตเดจเต. เด’เดฐเต เดชเดฐเดฟเดนเดพเดฐเดฎเต†เดจเตเดจ เดจเดฟเดฒเดฏเดฟเตฝ, เดจเดฟเด™เตเด™เตพเด•เตเด•เต RACK เดฎเตŠเดกเตเดฏเต‚เตพ เดชเตเดฐเดตเตผเดคเตเดคเดจเดฐเดนเดฟเดคเดฎเดพเด•เตเด•เดพเด‚;
  • CVE-2019-11479 - เด’เดฐเต เด†เด•เตเดฐเดฎเดฃเด•เดพเดฐเดฟ เดฒเดฟเดจเด•เตเดธเต เด•เต‡เตผเดฃเดฒเดฟเดจเต† เดจเดฟเดฐเดตเดงเดฟ เดŸเดฟเดธเดฟเดชเดฟ เดธเต†เด—เตโ€Œเดฎเต†เดจเตเดฑเตเด•เดณเดพเดฏเดฟ เดตเดฟเดญเดœเดฟเด•เตเด•เดพเตป เด•เดพเดฐเดฃเดฎเดพเด•เตเด‚, เด…เดตเดฏเดฟเตฝ เด“เดฐเต‹เดจเตเดจเดฟเดฒเตเด‚ 8 เดฌเตˆเดฑเตเดฑเตเด•เตพ เดกเดพเดฑเตเดฑ เดฎเดพเดคเตเดฐเดฎเต‡ เด…เดŸเด™เตเด™เดฟเดฏเดฟเดŸเตเดŸเตเดณเตเดณเต‚, เด‡เดคเต เดŸเตเดฐเดพเดซเดฟเด•เตเด•เดฟเตฝ เด—เดฃเตเดฏเดฎเดพเดฏ เดตเตผเดฆเตเดงเดจเดตเดฟเดจเตเด‚ เดธเดฟเดชเดฟเดฏเต เดฒเต‹เดกเดฟเดจเตเด‚ เด†เดถเดฏเดตเดฟเดจเดฟเดฎเดฏ เดšเดพเดจเดฒเดฟเดจเตเดฑเต† เดคเดŸเดธเตเดธเดคเตเดคเดฟเดจเตเด‚ เด•เดพเดฐเดฃเดฎเดพเด•เตเด‚. เดธเด‚เดฐเด•เตเดทเดฃเดคเตเดคเดฟเดจเตเดณเตเดณ เด’เดฐเต เดชเดฐเดฟเดนเดพเดฐเดฎเดพเดฏเดฟ เด‡เดคเต เดถเตเดชเดพเตผเดถ เดšเต†เดฏเตเดฏเตเดจเตเดจเต. เดคเดŸเดฏเดพเตป เด•เตเดฑเดžเตเดž MSS เด‰เดณเตเดณ เด•เดฃเด•เตเดทเดจเตเด•เตพ.

    เดฒเดฟเดจเด•เตเดธเต เด•เต‡เตผเดฃเดฒเดฟเตฝ, 4.4.182, 4.9.182, 4.14.127, 4.19.52, 5.1.11 เดŽเดจเตเดจเต€ เดชเดคเดฟเดชเตเดชเตเด•เดณเดฟเตฝ เดชเตเดฐเดถเตเดจเด™เตเด™เตพ เดชเดฐเดฟเดนเดฐเดฟเดšเตเดšเต. FreeBSD-เดฏเตโ€Œเด•เตเด•เตเดณเตเดณ เด’เดฐเต เดชเดฐเดฟเดนเดพเดฐเด‚ เด‡เด™เตเด™เดจเต† เดฒเดญเตเดฏเดฎเดพเดฃเต เดชเดพเดšเตเดšเต. เดตเดฟเดคเดฐเดฃเด™เตเด™เดณเดฟเตฝ, เด•เต‡เตผเดฃเตฝ เดชเดพเด•เตเด•เต‡เดœเตเด•เดณเดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ เด…เดชเตโ€Œเดกเต‡เดฑเตเดฑเตเด•เตพ เด‡เดคเดฟเดจเด•เด‚ เดคเดจเตเดจเต† เดชเตเดฑเดคเตเดคเดฟเดฑเด•เตเด•เดฟเดฏเดฟเดŸเตเดŸเตเดฃเตเดŸเต เดกเต†เดฌเดฟเดฏเตป, เด†เตผเดŽเตฝเด‡เดŽเตฝ, SUSE/openSUSE. เดคเดฏเตเดฏเดพเดฑเต†เดŸเตเดชเตเดชเต เดธเดฎเดฏเดคเตเดคเต เดคเดฟเดฐเตเดคเตเดคเตฝ เด‰เดฌเตเดฃเตเดŸเต, เดซเต†เดกเต‹เดฑ ะธ เด†เตผเด•เตเด•เต เดฒเดฟเดจเด•เตเดธเต.

    เด…เดตเดฒเด‚เดฌเด‚: opennet.ru

  • เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•