quinta-feira, janeiro 11, 2024
  • Login
Linux Descomplicado
Advertisement
No Result
View All Result
No Result
View All Result
Linux Descomplicado
No Result
View All Result
Home Noticias
Patches e atualização disponíveis

Netflix divulga falha de segurança no Linux que pode causar ‘kernel panic’ remoto

20 de junho de 2019
Reading Time: 4 mins read
0
Netflix divulga falha de segurança no Linux que pode causar ‘kernel panic’ remoto
84
SHARES
496
VIEWS
Compartilhar no FacebookCompartilhar no Twitter

Jonathan Looney, engenheiro da Netflix, descobriu, recentemente, algumas vulnerabilidades importantes na pilha TCP, de versões, do kernel Linux, bem como implementações de processos da Selective Acknowledgement (SACK) e valores de configuração na Maximum Segment Size (MSS).

Um atacante remoto pode usar essas falhas para gerar ‘kernel panic’ e causar uma negação de serviço nos servidores Linux. Estas falhas, até a data da publicação desta postagem, já tinham sido resolvidas em kernels estáveis de versões 4.4.182, 4.9.182, 4.14.127, 4.19.52 e 5.1.11.

Contextualizando

Antes que você duvide da segurança do Linux, informo que divulgações de vulnerabilidades de segurança a cerca do sistema, kernel e elementos Linux são comuns. Tanto que isso faz parte do processo de melhoria contínua do sistema. Se não se sabem as falhas, não se tem como mitiga-las 🙂

Por isso, como existe a Common Vulnerabilities and Exposures (CVE), uma base confiável de reports para falhas de diversas aplicações nas mais variadas plataformas, um engenheiro da Netflix, descobriu e publicou, recentemente, algumas falhas importantes do kernel Linux.

RECOMENDO QUE LEIA:
Muito além do kernel – conheça todos os elementos que formam a estrutura do sistema Linux
Por quê usuários Linux devem se preocupar com riscos em segurança e o que pode ser feito para se proteger

Falhas graves?

Toda vulnerabilidade é uma falha exposta por determinado tempo até que encontre a solução. O grau de criticidade tende a aumentar devido a capacidade do atacante ter acesso ou controle em ambiente local, com acesso direto ao shell, por exemplo, ou via conexão remota, pela rede.

Nesse caso, foram falhas envolvendo a pilha TCP do Kernel Linux e não pode ser usado para o escalonamento de privilégios (acesso root). Isso torna o problema na categoria de “crítico”.

Bugs encontrados

Entre as falhas encontradas, bem como implementações de processos da Selective Acknowledgement (SACK) e valores de configuração na Maximum Segment Size (MSS), a mais grave foi intitulada “SACK Panic” (CVE-2019-11477), que permite um atacante remoto causar ‘kernel panic’ e negação de serviço nos servidores Linux dando “integer overflow” – esta falha atinge versões a partir de 2.6.29 e superiores do Kernel Linux.

RECOMENDO QUE LEIA:
TOP 11 ferramentas de segurança de redes para Linux
Passo a passo completo para manter um sistema Linux seguro

Os outros bugs incluem a CVE-2019-11478 ou “SACK Slowness”, que afeta o Linux 4.15 e inferiores, a CVE-2019-5599, outro bug Sack Slowness, que afeta o FreeBSD 12, e CVE-2019-11479, que causa consumo excessivo de recursos em todas as versões do Linux.

Risco real?

Sim! Por exemplo, serviços de streaming que estejam hospedados em servidores Linux na infraestrutura AWS, da Amazon, estão ameaçados. Inclusive, a Amazon já liberou updates para os bugs que afetam o Linux e serviços AWS Elastic Beanstalk, Amazon Linux, Linux-based EC2 instances, Amazon Linux WorkSpaces e Amazon’s Kubernetes container service.

Entretanto, foram divulgados patches de segurança, pelo próprio Jonathan Looney, para sistemas Linux que ainda não tiveram seu repositório central de pacotes atualizado para as versões de kernel estáveis seguras 4.4.182, 4.9.182, 4.14.127, 4.19.52 e 5.1.11.

A equipe da Netflix detalha as falhas e modo para se prevenir aqui.

O que posso fazer?

Mesmo sendo Linux, existem riscos. Existem vários motivos pelos quais um sistema Linux não corre os mesmos “riscos” que o sistema Windows. E, não é devido a base menor de usuários como muitos podem pensar… Mas, mesmo sendo Linux, existem outros riscos.

Nenhum sistema é 100% seguro. Assim, o grande risco recai para o próprio usuário no fim das contas. Não adianta todo fluxo de descoberta/correção da falha serem feitos se o usuário não mantém, no mínimo, seu sistema atualizado :/

Portanto, para manter a segurança do sistema e reduzir o risco de um ataque seguem alguns procedimentos simples que podem ajudar bastante a evitar uma tremenda dor de cabeça. Você pode encontrar mais informações AQUI e AQUI

SIGA O LINUX DESCOMPLICADO

Instagram – Telegram – Facebook – Twitter – YouTube

Referências

  • Advisory Netflix
  • Reddit News
  • ZDNet News
Tags: kernelnetflixSeguranca

Gosta de Linux?! Receba materiais exclusivos!

Inscreva-se gratuitamente e receba, com exclusividade, postagens e materiais ocultos para o público em geral. Inclusive, promoções e novidades em primeira mão!

Entrar na lista de e-mails

Related Posts

Melhores ferramentas Linux para teste de penetração e Hacking
Dicas

Melhores ferramentas Linux para teste de penetração e Hacking

10 de dezembro de 2021
Pesquisadores identificam novo ransomware direcionado a servidores Linux
Noticias

Pesquisadores identificam novo ransomware direcionado a servidores Linux

7 de setembro de 2019
WSL 2 – Windows 10 com opção de carregar um kernel Linux personalizado
Noticias

WSL 2 – Windows 10 com opção de carregar um kernel Linux personalizado

29 de julho de 2019
Microsoft deseja fazer parte das discussões de segurança da comunidade Linux
Noticias

Microsoft deseja fazer parte das discussões de segurança da comunidade Linux

23 de julho de 2019
Linus Torvalds deseja que propensos crackers colaborem no desenvolvimento do Linux ao invés de atacá-lo
Noticias

Linus Torvalds deseja que propensos crackers colaborem no desenvolvimento do Linux ao invés de atacá-lo

23 de julho de 2019
Por que usuários Linux devem se preocupar com riscos em segurança e o que pode ser feito para se proteger
Iniciante

Por que usuários Linux devem se preocupar com riscos em segurança e o que pode ser feito para se proteger

20 de julho de 2019

Últimas novidades

A Emoção dos Bônus de Sorteio Semanal no BC Games: Como Aumentar Suas Chances de Vitória

by Linux Descomplicado
7 de novembro de 2023
0

O mundo dos jogos online é vasto e repleto de oportunidades para diversão e, às vezes, recompensas financeiras. Entre esses...

Jogos no Metaverso: Explorando a próxima fronteira dos mundos virtuais

Jogos no Metaverso: Explorando a próxima fronteira dos mundos virtuais

by Linux Descomplicado
30 de agosto de 2023
0

Nos últimos anos, o mundo dos jogos vem passando por uma revolução que está redefinindo a forma como entendemos os...

Saiba como acompanhar os jogos da Copa do Mundo no Linux

Saiba como acompanhar os jogos da Copa do Mundo no Linux

by Linux Descomplicado
14 de outubro de 2022
0

Conheça algumas estratégias adotadas por quem deseja acompanhar os jogos da Copa do Mundo 2022 usando o Linux

Como aproveitar o uso de proxy móvel no seu negócio?

Como aproveitar o uso de proxy móvel no seu negócio?

by Linux Descomplicado
31 de agosto de 2022
0

Dados são a nova moeda do mercado, e quanto mais uma empresa conhece as necessidades e desejo dos usuários, mais...

Metaverso: o que precisamos entender sobre esse conceito

Metaverso: o que precisamos entender sobre esse conceito

by Linux Descomplicado
23 de maio de 2022
0

Se um dia alguém dissesse ser possível combinar realidade virtual imersiva, MMORPG e web, isso seria chamado insanidade. No entanto,...

Load More

Publicaçõesmais recentes

5 Razões pelas quais o Linux Mint é a Distribuição perfeita para usuários vindos do Windows
Distribuições

5 Razões pelas quais o Linux Mint é a Distribuição perfeita para usuários vindos do Windows

by Linux Descomplicado
4 de dezembro de 2023
0

Existem muitas versões do Linux que são boas para iniciantes, mas o Linux Mint é especialmente voltado para pessoas que...

Read more
Linux ou Windows: Guia completo para você fazer a escolha certa
Dicas

Linux ou Windows: Guia completo para você fazer a escolha certa

by Linux Descomplicado
3 de dezembro de 2023
0

Escolher entre Linux e Windows é uma decisão crucial que afeta diretamente a experiência do usuário no mundo da tecnologia....

Read more
Noticias

A Emoção dos Bônus de Sorteio Semanal no BC Games: Como Aumentar Suas Chances de Vitória

by Linux Descomplicado
7 de novembro de 2023
0

O mundo dos jogos online é vasto e repleto de oportunidades para diversão e, às vezes, recompensas financeiras. Entre esses...

Read more
Jogos no Metaverso: Explorando a próxima fronteira dos mundos virtuais
Noticias

Jogos no Metaverso: Explorando a próxima fronteira dos mundos virtuais

by Linux Descomplicado
30 de agosto de 2023
0

Nos últimos anos, o mundo dos jogos vem passando por uma revolução que está redefinindo a forma como entendemos os...

Read more
SaaS, IaaS, PaaS e FaaS: tipos de serviços em nuvem, suas vantagens e aplicações
Administradores de Rede

SaaS, IaaS, PaaS e FaaS: tipos de serviços em nuvem, suas vantagens e aplicações

by Linux Descomplicado
2 de agosto de 2023
0

Os serviços em nuvem trazem muitas vantagens para qualquer pessoa ou empresa que utilize arquivos digitais. Mas você sabe a...

Read more
Criação de Apps: do Desenvolvimento à Publicação
Tecnologia

Criação de Apps: do Desenvolvimento à Publicação

by Linux Descomplicado
31 de maio de 2023
0

Até 2022, a Google Play Store somava mais de 3,3 milhões de aplicativos móveis disponíveis para download. Já na Apple...

Read more
Load More

Mantenha-se conectado

  • Área Exclusiva 200 Membros
  • 23k Fãs
  • 8k Seguidores
  • 500 Leitores
  • 100 Seguidores
  • 1k Inscritos
  • 2k Leitores

Quer receber as novidades mais recentes no seu e-mail? Informe-o no campo de e-mail e clique em Assinar! Mais de 2000 já se inscreveram

*Sem spam, eu prometo :).

ATENÇÃO
Os comentários abaixo são de inteira responsabilidade de seus respectivos autores e não representam, necessariamente, a opinião do Linux Descomplicado.

Deixe uma resposta Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Next Post
Saiba como montar uma partição com disco LVM já configurado

Saiba como montar uma partição com disco LVM já configurado

O Linux Descomplicado nasceu, em 2011, com o intuito de trazer informações relevantes e promover fácil acesso a todos usuários interessados em aprender a usar o sistema Linux, independentemente se está iniciando ou tem certa experiência com Linux.

Participe

  • Publique seu artigo
  • Login como articulista
  • Pesquisa – sobre os leitores

Editorial

  • Contato
  • Anuncie aqui
  • Política de privacidade

Newsletter

Quer receber as novidades mais recentes no seu e-mail? Informe-o no campo de e-mail e clique em Assinar! Mais de 2000 já se inscreveram

*Sem spam, eu prometo :).

Promoções e materiais exclusivos!

Cadastre-se gratuitamente
  • #9720 (sem título)
  • Anuncie aqui
  • Contato
  • Excluir conta
  • Home
  • Login Customizer
  • Newsletter
  • Newsletter personalizada
  • Pesquisa – sobre os leitores
  • Política de privacidade
  • Promoções e novidades
  • Publicações especias
  • Publicações favoritas
  • Publique seu artigo
  • Saiba como você pode contribuir
  • Sobre
  • Termos de uso

© 2024 JNews - Premium WordPress news & magazine theme by Jegtheme.

No Result
View All Result
  • #9720 (sem título)
  • Anuncie aqui
  • Contato
  • Excluir conta
  • Home
  • Login Customizer
  • Newsletter
  • Newsletter personalizada
  • Pesquisa – sobre os leitores
  • Política de privacidade
  • Promoções e novidades
  • Publicações especias
  • Publicações favoritas
  • Publique seu artigo
  • Saiba como você pode contribuir
  • Sobre
  • Termos de uso

© 2024 JNews - Premium WordPress news & magazine theme by Jegtheme.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In