今天我读到了CVE-2016-5696在运行Linux 3.6+的安卓手机上的潜在影响,尽管我的手机有3.4,但我检查了net.ipv4.tcp_challenge_ack_limit的值,它也是100,就像在运行2.6.32内核的OpenVZ VPS中一样。
我的问题是,除了该参数外,什么才能确切地确定系统是否易受攻击?它是否被广泛地支持到较旧的内核版本?
发布于 2016-08-16 21:11:32
它应该只影响Android版本4.4或更高版本。根据http://www.heise.de/newsticker/meldung/HTTP-Verbindungen-von-einer-Milliarde-Android-Geraeten-angreifbar-3300328.html,如果sysctl net.ipv4.tcp_challenge_ack_limit返回的值小于1000,则可以检查是否易受攻击,因此您的设备易受攻击。
https://unix.stackexchange.com/questions/303786
复制相似问题