Nowa podatność SegmentSmack – zagrożenie dla systemów Linux
Nowa podatność SegmentSmack – zagrożenie dla systemów Linux
SegmentSmack to nowa podatność, która dotyczy systemów Linux z jądrami w wersji 4.9 i wyższych, wprowadzona w 2016 roku. Wiele osób uważa, że znalezienie luk w tak popularnym komponencie, jak obsługa stosu TCP/IP, jest trudne. Jednak ta podatność może prowadzić do znacznego obciążenia procesora, osiągając nawet 100% jego wykorzystania.
Atak oparty na SegmentSmack jest relatywnie wolny, wymagając jedynie około 2000 pakietów na sekundę, co sprawia, że jest trudniejszy do wykrycia. Kluczowym elementem ataku jest nawiązanie połączenia TCP z ofiarą, co może nastąpić na praktycznie dowolnym porcie.
Niestety, wiele sprzętów sieciowych, w tym urządzenia od producentów takich jak Juniper, Mikrotik, Ubiquiti czy Cisco, korzysta z podatnych wersji kerneli. Według cert.org, liczba podatnych urządzeń rośnie w dziesiątki, co stawia ich użytkowników w niebezpieczeństwie.
Na podstawie: Źródła




![Podsumowanie: decyzje podejmowane na danych i intuicji [2006-02-28]](https://www.czq.pl/CDN/wp_images/92.webp)
![Marketingowe Espresso: kolejny rozdział marketingowej improwizacji [2006-03-01]](https://www.czq.pl/CDN/wp_images/207.webp)
![Marketingowa Kawka: marketingowy kompromis roboczy [2006-03-02]](https://www.czq.pl/CDN/wp_images/160.webp)
![Marketingowe Espresso: internet po całym dniu optymalizacji [2006-03-03]](https://www.czq.pl/CDN/wp_images/249.webp)
![Marketingowy Skrót: marketingowa CZQawka po całym dniu [2006-03-04]](https://www.czq.pl/CDN/wp_images/20.webp)