天天看点

TCP 协议漏洞影响大量 Linux 设备

本周三在得州奥斯丁举行的 usenix 安全研讨会上,加州大学河滨分校研究生 yue cao 将报告一个严重的tcp协议边信道漏洞(pdf),该漏洞允许攻击者远程劫持任意两主机之间的会话。该漏洞影响linux 3.6+ 内核,根据邮件列表的讨论内核已经在一个月前修复了漏洞。

互联网工程任务组在2010年发布了规格 rfc 5961, 旨在解决tcp的盲窗攻击,但它同时引入了新的漏洞。漏洞的根源在于rfc 5961引入的 challenge ack 响应和 tcp 控制封包的速率限制,该漏洞允许盲旁接攻击者推断出互联网上任意两主机之间是否使用tcp连接进行通信;如果连接存在,攻击者能推断出连接双方使用的 tcp序列号,这允许攻击者让连接终止和执行数据注入攻击。研究人员认为这种攻击能破坏匿名网络tor的隐私保护。2012年发布的linux 3.6实现了rfc 5961,该漏洞影响广泛的设备和主机。

继续阅读