[#] Уязвимость, позволяющая вклиниваться в TCP-соединения, осуществляемые через VPN-туннели
Новостной_робот(mira, 1) — All
2019-12-06 20:00:02


Опубликована техника атаки (CVE-2019-14899), позволяющая подменить, изменить или подставить пакеты в TCP-соединения, пробрасываемые через VPN-туннели. Проблема затрагивает Linux, FreeBSD, OpenBSD, Android, macOS, iOS и другие Unix-подобные системы. Linux поддерживает механизм rp_filter (reverse path filtering) для IPv4, включение которого в режим "Strict" нейтрализует данную проблему.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=51986