Раскрыты детали уязвимости (CVE-2026-4247) в стеке TCP FreeBSD, позволяющей удалённо исчерпать системные ресурсы Проблема в механизме отправки Challen…
Проблема в механизме отправки Challenge ACK — при получении неожиданных сегментов TCP ядро формирует ответное подтверждение, но при превышении лимита (по умолчанию 5 пакетов в секунду) вместо этого теряет mbuf (буфер памяти) для каждого лишнего пакета. Атакующий, находящийся на пути соединения или способный подделать пакеты с угаданными адресами, может вызвать бесконтрольную утечку памяти, что приведёт к падению системы.
Проблема затрагивает все стеки TCP в FreeBSD (включая RACK и BBR) и исправлена в стабильных и релизных ветках (stable/15, releng/15.0, stable/14, releng/14.4/14.3). Временное решение — отключить ограничение скорости через sysctl net.inet.tcp.ack_war_timewindow=0 (ценой повышенной нагрузки на CPU).
🐧Обсудить в Чате Linux