• 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
  • 登录

Linux内核漏洞

顶会论文解读|AEM:Linux内核漏洞跨版本利用可行性评估
顶会论文解读|AEM:Linux内核漏洞跨版本利用可行性评估

Linux内核漏洞跨版本利用可行性评估是云和系统安全中非常重要的研究领域,本文对IEEE S&P 2023会议上该领域的最新研究成果进行解读。

0
阅读
阮博男 发布于 4 年前
【预警通告】Linux内核拒绝服务攻击漏洞SegmentSmack CVE-2018-5390
【预警通告】Linux内核拒绝服务攻击漏洞SegmentSmack CVE-2018-5390

近日,Linux内核被曝出存在一个拒绝服务攻击漏洞(CVE-2018-5390)SegmentSmack。远程攻击者可以利用此漏洞通过在正在进行的TCP会话中发送特别修改的数据包来触发tcp_collapse_ofo_queue()和tcp_prune_ofo_queue()函数调用,消耗大量时间和计算,这可能导致CPU饱和,从而导致系统上的拒绝服务。

0
阅读
绿盟科技 发布于 8 年前
著作权 © 2026 绿盟科技技术博客. 保留一切权利。 本站采用的布景主题为 Mynote.