Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
Kernel Update Zeit - Denial-of-Service 4.17.11 hat den patch
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German)
View previous topic :: View next topic  
Author Message
ChrisJumper
Advocate
Advocate


Joined: 12 Mar 2005
Posts: 2389
Location: Germany

PostPosted: Tue Aug 07, 2018 8:18 pm    Post subject: Kernel Update Zeit - Denial-of-Service 4.17.11 hat den patch Reply with quote

Ich wollte nur informieren: Linux Kernel anfällig für Denail of Service

Hier der Fix von David S. Miller vom 2018-07-23.

Wenn ihr den Patch schon im Code habt findet ihr die Funktion tcp_ooo_try_coalesce im Code...

Code:
# grep tcp_ooo_try_coalesce /usr/src/linux/net/ipv4/tcp_input.c
static bool tcp_ooo_try_coalesce(struct sock *sk,
        if (tcp_ooo_try_coalesce(sk, tp->ooo_last_skb,
                } else if (tcp_ooo_try_coalesce(sk, skb1,


Andernfalls solltet ihr den Kernel noch mal aktualisieren.

Viele Grüße, weiterhin einen schönen Sommer!
Back to top
View user's profile Send private message
franzf
Advocate
Advocate


Joined: 29 Mar 2005
Posts: 4565

PostPosted: Wed Aug 08, 2018 4:24 am    Post subject: Reply with quote

Natürlich braucht man jetzt nicht den testing-kernel nehmen.
Und warum Heise verlinken wenn es auch nen Gentoo-bug gibt?
https://bugs.gentoo.org/show_bug.cgi?id=CVE-2018-5390

Wer stable fährt sollte den fix schon haben - verfügbar in LTS kernel (was anderes wird aktuell in Gentoo nicht mehr stable):
sys-kernel/gentoo-sources-4.14.61 sys-kernel/gentoo-sources-4.9.118 sys-kernel/gentoo-sources-4.4.146
Back to top
View user's profile Send private message
ChrisJumper
Advocate
Advocate


Joined: 12 Mar 2005
Posts: 2389
Location: Germany

PostPosted: Wed Aug 08, 2018 8:49 am    Post subject: Reply with quote

Ah ich hätte nach der CVE Nummer suchen sollen. Hatte lediglich alle Bugs zu sys-kernel/gentoo-sources nach dem Bug durchsucht und der wird da nicht angezeigt.

Thomas Deutschmann wrote:
Fixes available in:

4.17: >=sys-kernel/gentoo-sources-4.17.11
4.14: >=sys-kernel/gentoo-sources-4.14.59
4.9: >=sys-kernel/gentoo-sources-4.9.116
4.4: Unaffacted
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German) All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum