Linuxカーネルのnetfilterのnf_conncountサブシステムに脆弱性が発見されました。接続のクリーンアップを最適化するために、1jiffyあたり1回のガベージコレクションが実行されるようになっていましたが、短時間に多数の新しい接続が発生するとクリーンアップが追いつかず、誤って制限に達してしまう可能性がありました。この問題を防止するために、同じjiffy内で既にガベージコレクションがトリガーされている場合のみGCのスキップを許可し、クリーンアップの上限を64接続に引き上げる対策が取られました。これにより、HTTPサーバーや複数のパフォーマンスツールによるテストで問題が解消されました。
|