首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >内核低于3.6的设备是否容易受到CVE-2016-5696的攻击?

内核低于3.6的设备是否容易受到CVE-2016-5696的攻击?
EN

Unix & Linux用户
提问于 2016-08-16 17:39:35
回答 1查看 209关注 0票数 4

今天我读到了CVE-2016-5696在运行Linux 3.6+的安卓手机上的潜在影响,尽管我的手机有3.4,但我检查了net.ipv4.tcp_challenge_ack_limit的值,它也是100,就像在运行2.6.32内核的OpenVZ VPS中一样。

我的问题是,除了该参数外,什么才能确切地确定系统是否易受攻击?它是否被广泛地支持到较旧的内核版本?

EN

回答 1

Unix & Linux用户

发布于 2016-08-16 21:11:32

它应该只影响Android版本4.4或更高版本。根据http://www.heise.de/newsticker/meldung/HTTP-Verbindungen-von-einer-Milliarde-Android-Geraeten-angreifbar-3300328.html,如果sysctl net.ipv4.tcp_challenge_ack_limit返回的值小于1000,则可以检查是否易受攻击,因此您的设备易受攻击。

票数 0
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/303786

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档