---
title: "Server Linux e FreeBSD in pericolo: le vulnerabilità permettono di bloccarli in remoto"
id: "858494"
type: "post"
slug: "individuate-vulnerabilita-che-permettono-di-bloccare-in-remoto-server-linux-e-freebsd"
published_at: "2019-06-20T12:29:48+00:00"
modified_at: "2019-06-20T12:03:07+00:00"
url: "https://www.macitynet.it/individuate-vulnerabilita-che-permettono-di-bloccare-in-remoto-server-linux-e-freebsd/"
markdown_url: "https://www.macitynet.it/individuate-vulnerabilita-che-permettono-di-bloccare-in-remoto-server-linux-e-freebsd.md"
excerpt: "Ricercatori di Netflix hanno individuato quattro vulnerabilità nei kernel BSD e Linux. Possibile bloccare in remoto macchine con questi sistemi inviando comandi TCP appositamente predisposti."
taxonomy_category:
  - "Internet"
taxonomy_post_tag:
  - "Linux"
  - "Sicurezza"
---

Questo sito contiene **[link di affiliazione](https://www.macitynet.it/pubblicita/)** per cui può essere compensato

[Home](https://www.macitynet.it/)
 » [Hi-Tech](https://www.macitynet.it/category/hi-tech/)
 » [Internet](https://www.macitynet.it/category/hi-tech/internet/)
 » **Server Linux e FreeBSD in pericolo: le vulnerabilità permettono di bloccarli in remoto**

[Internet](https://www.macitynet.it/category/hi-tech/internet/)

# Server Linux e FreeBSD in pericolo: le vulnerabilità permettono di bloccarli in remoto

Di[Mauro Notarianni](https://www.macitynet.it/author/mauro/)

20 Giu 2019

![logomacitynet1200wide 1](https://www.macitynet.it/wp-content/uploads/2019/06/logomacitynet1200wide-1-741x486.jpg "logomacitynet1200wide 1")

Sono state individuate vulnerabilità nei sistemi operativi Linux e FreeBSD che rendono possibile bloccare in remoto server e interrompere le comunicazioni. La vulnerabilità più importante [riguarda diversi sistemi server,](https://arstechnica.com/information-technology/2019/06/new-vulnerabilities-may-let-hackers-remotely-sack-linux-and-freebsd-systems/)
 è stata denominata “SACK Panic” e può essere sfruttata per inviare una particolare sequenza di dati cui il sistema tiene conto nella gestione del protocollo TCP SACK (*Selective Acknowledgements*).

Il TCP SACK è un protocollo che permette di accelerare il trasferimento di dati tra computer e consente a una macchina, di riconoscere dati/pacchetti ricevuti, ritrasmettendo solo i segmenti mancanti. Un bug nella gestione della memoria nelle funzionalità Selective Acknowledgement (SACK) dello stack-TCP di sistema potrebbe permettere a un attacker di provocare disservizi e crash di sistema.

Altra vulnerabilità simile individuata è “SACK Slowness”, riguarda il kernel Linux ed è stata classificata con impatto moderato. La vulnerabilità classificata come nel database delle vulnerabilità come “CVE-2019-11479”, riguarda tutte le versioni del kernel Linux ed è legata al consumo di risorse in eccesso a causa dei bassi valori del Maximum segment size (MSS) nel TCP header, e anche questa è classificata con impatto moderato. Infine “CVE-2019-5599, è una vulnerabilità denominata “SACK Slowness” riguarda esclusivamente le installazioni di FreeBSD 12 che utilizzano lo stack TCP RACK che ad ogni modo non è abilitato di default sul kernel della distribuzione.

I CERT (organizzazioni, finanziate generalmente da Università o Enti Governativi, incaricate di raccogliere le segnalazioni di incidenti informatici e potenziali vulnerabilità nei software che provengono dalla comunità degli utenti) spiegano che apposite patch di sicurezza sono già state rilasciate per versioni kernel Linux a partire dalla 2.6.29 relativamente alle vulnerabilità sopra citta insieme a soluzioni alternative che consentono di disabilitare le funzioni di elaborazione SACK. Le vulnerabilità sono state individuate da ricercatori di Netflix.

[Segui Macitynet su Google News](https://news.google.com/publications/CAAqBwgKMI3ThAswm72BAw?hl=it&gl=IT&ceid=IT%3Ait)

### Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

[Iscriviti](https://t.me/offertemacitynet)

#### Offerte Speciali

[https://www.macitynet.it/offerte-amazon-18-settembre-2026/](https://www.macitynet.it/offerte-amazon-18-settembre-2026/)

### [Offerte Amazon 18 settembre: Apple, SanDisk, Samsung, Fujifilm, Sony, Garmin, Insta360, Rollei, DJI, Netgear](https://www.macitynet.it/offerte-amazon-18-settembre-2026/)

18 Set 2026

Le migliori offerte Amazon del 18 settembre 2026: dispositivi tech e accessori per la vita di tutti i giorni, selezionati da Macitynet.

- Tags
- [Linux](https://www.macitynet.it/tag/linux/)
- [Sicurezza](https://www.macitynet.it/tag/sicurezza/)

Articolo precedente[Arriva Classe 100X BTicino: il videocitofono connesso ora è per tutti e si controlla via iPhone e Android](https://www.macitynet.it/arriva-classe-100x-bticino-il-videocitofono-connesso-ora-e-per-tutti-e-si-controlla-via-iphone-e-android/)

Articolo successivo[Al Web Marketing Festival Assistente Google ti aiuta a trovare tutte le risposte](https://www.macitynet.it/web-marketing-festival-assistente-google/)
