第148期安全事件


英文标题 Linux kernel bug: TCP flaw lets remote attackers stall devices with tiny DoS attack
中文标题 Linux 内核出现漏洞可触发远程 DoS 攻击
作者及单位 Liam Tung
内容概述
Linux 内核 4.9 版本中出现一个漏洞,可被攻击者利用,通过网络工具套件发起 DoS 攻击。研究人员表示,有很多网络设备供 应商、电脑和服务器制造商、移动供应商以及操作系统制造商都可能受到影响。 此外,由于 Linux 使用范围很广,亚马逊、苹果、Ubuntu 以及 ZyXEL 也都可能中招。目前,漏洞命名为 SegementSmack,编 号为 CVE-2018-5390,还没有有效的缓解措施。
新闻链接
https://www.zdnet.com/article/linux-kernel-bug-tcp-flaw-lets-remote-attackers-stall-devices-with-tiny-dos-attack/