[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [DONE] wml://{security/2010/dsa-1992.wml}



В Ср, 28/03/2018 в 16:45 +0500, Lev Lamberov пишет:
> Ср 28 мар 2018 @ 14:29 Gali Anikina <merilaga@yandex.ru>:
> 
> > В chronyd отсутствует
> > управление ограничением скорости передачи данных syslog при
> > журналировании получаемых пакетов от неавторизованных узлов. Это
> > позволяет злоумышленнику организовать отказ в обслуживании путём
> > повторяющейся отправки некорректных cmdmon-пакетов и следовательно
> > заполнения журналов, а таким образом быстрого использования всего
> > имеющегося дискового пространства.
> 
> Да, это лучше. Сделал так:
> 
> Это позволяет злоумышленнику вызывать отказ в обслуживании путём
> повторяющейся отправки некорректных cmdmon-пакетов, что приводит к
> заполнению журналов, а таким образом и использованию всего дискового
> пространства.

O`key, отлично!


Reply to: