<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sinkko.org mediaräppänä &#187; tcp</title>
	<atom:link href="http://systemshed.com/blogs/sinkko/tag/tcp/feed/" rel="self" type="application/rss+xml" />
	<link>http://systemshed.com/blogs/sinkko</link>
	<description>Mediaperheen pää-äänenkannattaja</description>
	<lastBuildDate>Tue, 03 Jan 2012 22:25:05 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Suunnitteluvirhe TCP/IP pinossa</title>
		<link>http://systemshed.com/blogs/sinkko/2009/09/08/suunnitteluvirhe-tcp-pinossa/</link>
		<comments>http://systemshed.com/blogs/sinkko/2009/09/08/suunnitteluvirhe-tcp-pinossa/#comments</comments>
		<pubDate>Tue, 08 Sep 2009 18:53:11 +0000</pubDate>
		<dc:creator>Kimmo</dc:creator>
				<category><![CDATA[Kimmo]]></category>
		<category><![CDATA[cert.fi]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[critical]]></category>
		<category><![CDATA[cve-2008-4609]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[ficora]]></category>
		<category><![CDATA[finnish communication regulatory authority]]></category>
		<category><![CDATA[finwait1]]></category>
		<category><![CDATA[fin_wait_1]]></category>
		<category><![CDATA[implementation]]></category>
		<category><![CDATA[infiniteness]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[Lisää uusi avainsana]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[MS09-048]]></category>
		<category><![CDATA[Nkiller2]]></category>
		<category><![CDATA[outpost24]]></category>
		<category><![CDATA[persist]]></category>
		<category><![CDATA[phrack]]></category>
		<category><![CDATA[redhat]]></category>
		<category><![CDATA[sock-raw.org]]></category>
		<category><![CDATA[stack]]></category>
		<category><![CDATA[tcp]]></category>
		<category><![CDATA[timer]]></category>
		<category><![CDATA[vulnerability]]></category>

		<guid isPermaLink="false">http://systemshed.com/blogs/sinkko/?p=646</guid>
		<description><![CDATA[[See English summary in the end of this article] Pitkästä aikaa löytyy perustavanlaatuinen reikä TCP/IP pinosta. Tällä kertaa itse TCP -protokollan tilakoneesta, perustuen TCP persist -ajastimeen, joka huijataan jättämään socketit FIN_WAIT_1 tilaan. Näin saadaan joko varattua kaikki yhteyksille varatut slotit tai kohdekoneen ytimen muisti. Cert.fi on koordinoinut ongelman korjausta jo ilmeisen pitkään, sillä Outpost24 on [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://systemshed.com/blogs/sinkko/wp-content/uploads/2009/09/state.gif"><img class="left" title="State machine" src="http://systemshed.com/blogs/sinkko/wp-content/uploads/2009/09/state-300x288.gif" alt="" width="300" height="288" /></a>[<em>See English summary in the end of this article</em>]</p>
<p>Pitkästä aikaa löytyy perustavanlaatuinen reikä TCP/IP pinosta. Tällä kertaa itse TCP -protokollan tilakoneesta, perustuen TCP persist -ajastimeen, joka huijataan jättämään socketit FIN_WAIT_1 tilaan. Näin saadaan joko varattua kaikki yhteyksille varatut slotit tai kohdekoneen ytimen muisti.</p>
<p><a title="Cert.fi" href="https://www.cert.fi/index.html" target="_blank">Cert.fi</a> on koordinoinut ongelman korjausta jo ilmeisen pitkään, sillä <a title="Outpost24" href="http://www.outpost24.com/" target="_blank">Outpost24</a> on julkaissut rajoitetusti tästä jo <a title="Softpedia Outpost24 findings" href="http://news.softpedia.com/news/The-Internet-Plagued-by-Another-Critical-Design-Flaw-94786.shtml" target="_blank">tietoa lokakuussa 2008</a>. Väittävät löytäneen ongelman jo 2005. <a title="Cert.fi haavoittuvuustiedote" href="https://www.cert.fi/haavoittuvuudet/2009/haavoittuvuus-2009-084.html" target="_blank">Cert.fi:n tiedote</a> ja lisätietoa <a title="Outpost24 kommentit" href="https://www.cert.fi/haavoittuvuudet/2008/tcp-haavoittuvuudet.html" target="_blank">Outpost24:n löydöksestä</a>. CVE kuvaus <a title="CVE" href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4609" target="_blank">täällä</a>.</p>
<p>RedHat julkaisi <a title="RedHat iptables advice" href="http://kbase.redhat.com/faq/docs/DOC-18730" target="_blank">iptables ohjeita</a>, <a title="MS09048" href="http://www.microsoft.com/technet/security/bulletin/ms09-048.mspx" target="_blank">Microsoft paikkapaketit</a> ja mm. <a title="Cisco fix" href="http://www.cisco.com/warp/public/707/cisco-sa-20090908-tcp24.shtml" target="_blank">Ciscon reitittimissä</a> on myös ongelmia. Osassa IOS:eja vika on jo kaikessa hiljaisuudessa korjattu.</p>
<p>Viestintävirasto antoi myös asiassa <a title="Ficora" href="http://www.ficora.fi/en/index/viestintavirasto/lehdistotiedotteet/2009/P_22.html" target="_blank">lehdistötiedotteen</a>.</p>
<p>Ilmeisesti samaa mekanismia hyödyntävä exploit Nkiller2 julkaistiin <a title="Phrack" href="http://www.phrack.com/issues.html?issue=66&amp;id=9" target="_blank">Phrack verkkopalvelussa</a> jo kesällä.</p>
<p><strong>English summary</strong>: TCP persist timer infiteness exploit revealed, patches available. <a title="Cert.fi" href="https://www.cert.fi/haavoittuvuudet/2008/tcp-vulnerabilities.html" target="_blank">Cert.fi publication</a>, <a title="CVE" href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4609" target="_blank">CVE record</a> and <a title="Ficora" href="http://www.ficora.fi/en/index/viestintavirasto/lehdistotiedotteet/2009/P_22.html" target="_blank">press release</a> from Finnish Communication Regulatory Authority.</p>
]]></content:encoded>
			<wfw:commentRss>http://systemshed.com/blogs/sinkko/2009/09/08/suunnitteluvirhe-tcp-pinossa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

