ClickCease Informe sobre la vulnerabilidad de Intel DDIO 'NetCat' - TuxCare

Únase a nuestro popular boletín

Únase a más de 4.500 profesionales de Linux y el código abierto.

2 veces al mes. Sin spam.

Informe sobre la vulnerabilidad de Intel DDIO 'NetCat

13 de septiembre de 2019 - Equipo de expertos de TuxCare

netcat

Actualización del 19/09/2019:
Tras investigar la CVE reportada, averiguamos que se trata de un problema puramente de hardware y no habrá parches para esta vulnerabilidad.

Nos gustaría hacerle saber que somos conscientes del último informe de vulnerabilidad NetCat(CVE-2019-11184) para procesadores Intel. Esta vulnerabilidad se basa en la tecnología Data Direct IO (DDIO) de Intel, una función de mejora del rendimiento que permite a los dispositivos de red acceder a los datos de la caché de la CPU. Los investigadores descubrieron que podían utilizar la función de acceso remoto directo a memoria (RDMA) de Intel y el análisis estadístico de los datos de los paquetes para revelar los datos de caché compartidos.

Nuestro equipo está vigilando este asunto y preparándose para nuevos avances. Publicaremos más información cuando la tengamos. Sigue este blog o nuestro twitter @KernelCare.

Más información:

Acerca de KernelCare

KernelCare es un sistema de parcheo en vivo que parchea vulnerabilidades del kernel de Linux automáticamente, sin reinicios. Se utiliza en más de 300.000 servidores, y se ha utilizado para parchear servidores en funcionamiento durante más de 6 años. Funciona con las principales distribuciones de Linux, como RHEL, CentOS, Amazon Linux y Ubuntu. También interopera con escáneres de vulnerabilidades comunes como Nessus, Tenable, Rapid7 y Qualys. Para hablar con un consultor sobre cómo KernelCare podría satisfacer las necesidades específicas de su empresa, póngase en contacto con nosotros directamente en [email protected].

¿Desea automatizar la aplicación de parches de vulnerabilidad sin reiniciar el núcleo, dejar el sistema fuera de servicio o programar ventanas de mantenimiento?

Más información sobre Live Patching con TuxCare

Conviértete en escritor invitado de TuxCare

Empezar

Correo

Únete a

4,500

Profesionales de Linux y código abierto

Suscríbase a
nuestro boletín
Correo

Únete a

4,500

Profesionales de Linux y código abierto

Suscríbase a
nuestro boletín
Cerrar enlace