Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

SCTPhantom - уязвимость в ядре Linux, предоставляющая root-доступ и выход из контейнера

09.08.2026 10:40 (MSK)

В реализации протокола SCTP, предлагаемой в ядре Linux, выявлена уязвимость (CVE-2026-64564), позволяющая локальному пользователю получить root-привилегии в системе. Среди прочего, уязвимость позволяет получить root-доступ в основной системе при запуске эксплоита в изолированном контейнере. Подготовлен прототип эксплоита, работа которого продемонстрирована в дистрибутивах Debian 13, Rocky Linux 9, RHEL 9 и Ubuntu 24.04 с ядрами 5.14, 6.6, 6.8 и 6.12.

Уязвимость вызвана обращением к уже освобождённой памяти в коде динамической реконфигурации адресов SCTP (ASCONF). Ядро кэширует указатель на транспорт (asconf->transport), указанный в пакете, но связанная с этим указателем память может быть очищена, при том что сам указатель на уже освобождённую память продолжит использоваться при обработке других команд. Атака осуществляется через отправку в локальный сокет определённой последовательности ASCONF-команд переконфигурации адреса: вначале отправляется пакет DEL-IP для удаления транспорта для конкретного IP, а следом за ним пакет DEL-IP с указанием маски 0.0.0.0, обработка которого приведёт к повторному использованию оставшегося висячего указателя.

Уязвимость вызвана ошибкой, допущенной 18 лет назад в ядре 2.6.25 (2008 год) и исправленной в выпусках 6.6.148, 6.12.101, 6.18.42, 7.1.6 и 7.2-rc5. Статус устранения уязвимостей в дистрибутивах можно оценить на данных страницах: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

  1. Главная ссылка к новости (https://www.openwall.com/lists...)
  2. OpenNews: 432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap
  3. OpenNews: GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM
  4. OpenNews: Ядро Linux оказалось на первом месте по числу CVE-идентификаторов уязвимостей
  5. OpenNews: PEdit-CoW и DirtyClone - уязвимости в ядре Linux, позволяющие получить root через изменение страничного кэша
  6. OpenNews: Zapscape - уязвимость в гипервизоре KVM, позволяющая получить root-доступ к хост-системе
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66056-kernel
Ключевые слова: kernel, sctp
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (101) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 10:50, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –6 +/
    А ведь было время, когда не недели без дырени в winxp и winamp. Хотите как в 2000х?
     
     
  • 2.2, Аноним (2), 11:00, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +13 +/
    >Хотите как в 2000х?
    >Уязвимость вызвана ошибкой, допущенной 18 лет назад в ядре 2.6.25 (2008 год)
     
     
  • 3.3, Аноним (3), 11:01, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +6 +/
    С одной лишь разницей - не было новости.
     
  • 2.8, 1 (??), 11:32, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Хотим. Я подключал свой windows 95 к сети интернет, получал реальный IP и юзал Netscape Navigator. И чуствовал себя не менее безопасно, чем сейчас.
     
     
  • 3.14, dannyD (?), 11:47, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –4 +/
    >> И чуствовал себя не менее безопасно, чем сейчас.

    т.е. сейчас ты чу_ствуешь себя безоспасно?

     
     
  • 4.87, Аноним (87), 23:20, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    вполне

    rm -rv /lib/modules/*/kernel/net/sctp

     
  • 3.18, Аноним (-), 12:18, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –5 +/
    >получал реальный IP

    Ни звизди в 2000-х ты выходил в Интернет через Dial-up, который работал на скорости 3,8 килобит в секунду.

     
     
  • 4.28, Аноним (28), 13:14, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    И как это противоречит?
     
  • 4.32, онанист (?), 13:43, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    аноним- брехло
     
  • 4.49, Oleg (??), 16:15, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Да. И как раз тогда операторы по умолчанию выдавали нормальные public IP, а не серые как сейчас.
     
     
  • 5.51, Аноним Анонимович Анонимов (?), 16:58, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Я в Интернете с 2002 года и не могу подтвердить ваши слова.
     
     
  • 6.83, Жертва (?), 22:45, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Году в 2004-2005 выходил в интернет с Windows XP через dial-up, через 2-3 минуты прилетал sasser, неправильно прогружал в русский windows (разные смещения), и появлялось сообщение, что компьютер будет перезагружен через минуту.
     
     
  • 7.106, Аноним Анонимович Анонимов (?), 09:01, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Какая связь между sasser и белым IP? Ваш bad experience никоим образом не опровергает мой тезис.
     
  • 5.55, Аноним (55), 18:06, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –10 +/
    Операторы и сейчас по умолчанию выдают публичный IPv4 /32 и публичную IPv6 подсеть /56. Но не в вашей стране.
     
  • 4.71, Аноним (71), 20:18, 09/08/2026 Скрыто ботом-модератором     [к модератору]
  • –1 +/
     
  • 4.89, Анизантроп (?), 00:50, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Тогда уж 1,5..4 килобайт в сек, а не килобит (14400..33600 бит/с) + сжатие потока модемом. Хотя в нулевых в крупных городах уже и домашний ISDN 64Кbps был распространен, а чуть позже и ADSL стал доступен, не говоря уже про районные локалки через воздушку.
     
     
  • 5.97, Аноним (97), 06:01, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    В 2008 адсл точно был в Мухосрансках даже.
     
  • 3.57, Анонисссм (?), 18:10, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    >Я подключал свой windows 95 к сети интернет, получал реальный IP

    ну ну, на диалапе-то. тогда в винде фаервола не было даже.
    кстати, помню в те времена у половины был расшарен диск C и простейшим bat-скриптом можно было пароли других диалапщиков тырить, не помню что за файл в 95ке был pwl шоли

     
     
  • 4.133, 1 (??), 14:21, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Файрвол решался такими штуками, как тини-персонал, керио-персонал, зон-алалм, агнитум или как там его... Всё было.
     
  • 3.66, Аноним (66), 19:33, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    вы вынь95 и вынь98 можно было реестр через интернет править. открываешь сайт в ИЕ4 -- и привет реестру
     

  • 1.4, Аноним1234 (?), 11:03, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –10 +/
    >Уязвимость вызвана обращением к уже освобождённой памяти в коде

    Ну есть же rust уже, почему так медленно переписывают

     
     
  • 2.16, Аноним (16), 11:50, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Rust как на этапе компиляции сможет гаранироват, что ядро не будет кешировать?
     
     
  • 3.20, Аноним1234 (?), 12:25, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Rust как на этапе компиляции сможет гаранироват, что ядро не будет кешировать?

    Написать кэширование ядра на rust


     
     
  • 4.108, Tty4 (?), 09:53, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Чтобы он кешировал адрес безопасно: либо жрал память, либо падал. А вообще зачем время тратите, напишите модуль сами!
     
     
  • 5.116, Аноним (-), 11:03, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Либо был формально верифицирован
     
  • 5.136, Аноним1234 (?), 15:26, 10/08/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 3.30, Аноним (87), 13:29, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    А если раст не может гарантировать, зачем его в ядро затащили? Для усложнения?
     
     
  • 4.95, An one (?), 03:25, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Только для того, чтобы Microsoft могла "не привлекая внимания санитаров леса" похерить своего основного конкурента на десктопных и (главное) серверных рынках. Не просто так она в основных спонсорах так явно насильно пропихиваемого языка.
     
     
  • 5.98, Аноним (97), 06:04, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Десктопы это 28% сегодня и там Винда. Смурфы дешевле писюка и даже ноутов. Секрет Полишинеля и даже не палятся.
     
  • 2.29, Аноним (87), 13:27, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > rust уже, почему так медленно переписывают

    Тут вопрос уже проявляется, что дело не в медленности переписывания на раст, а вообще в осуществимости этого процесса.

     
  • 2.58, Сладкая булочка (?), 18:49, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +5 +/
    - Ну так перепишите
    - Кто? Я?!
     
     
  • 3.118, Аноним (118), 12:01, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    На Раст? На то есть нейрослоп.
     
  • 2.63, Ivan_83 (ok), 19:03, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Да не интересн раст никому, проще раз в 20 лет что то в С коде править чем тратить время на эту отрыжку индустрии.
     
     
  • 3.86, Аноним (87), 23:19, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > проще раз в 20 лет что то в С коде править

    При этом все стороны довольны :) пользователи - что есть продукт вообще хоть какой-то, да ещё временами обновляется! программисты - что можно на трудах студента до сих пор зарабатывать саппортом и сертифицированным железом. Центр Развлекательных Увлечений - что всегда были и будут возможности.

     

  • 1.5, penetrator (?), 11:06, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    можно сбежать из контейнера? не может быть, это изоляция )))
     
     
  • 2.33, Аноним (33), 14:14, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Контейнеров не существует. Это абстракция. Есть процессы линукс с чрут, неймспейсами, сигрупс.
     
  • 2.48, Дима (??), 16:11, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Странно с таким ником задавать такой вопрос.
     
     
  • 3.65, penetrator (?), 19:15, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    я стебусь с контейнероводов, не более...
     
  • 2.107, опеншлёпивпродакшн (?), 09:38, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Ядро всё ещё общее. Ну ты и карл...
     

  • 1.6, Аноним (6), 11:14, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Где бы про винду подобное почитать? Для душевного равновесия.
     
     
  • 2.22, Аноним (22), 12:35, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +16 +/
    про винду, как и про колбасу, лучше не знать из чего она сделана
     
     
  • 3.59, Сладкая булочка (?), 18:50, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Дать кошке винду, если работать не будет за ней, значит таки да...
     
     
  • 4.113, Аноним (113), 10:26, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Мой кот колбасу понюхал и не стал есть, хотя ещё просит
     
  • 3.72, Аноним (72), 20:31, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ой да ладно. Если я, к примеру, не курю, то мне параллельно, подмешивают ли в сигаретный табак стриженые ногти или волосы.
     
     
  • 4.78, BrainFucker (ok), 21:20, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Если я, к примеру, не курю, то мне параллельно

    Это если из дома никуда не ходить. К сожалению, курильщики и сосальщики электронно-паровых х**цов этим занимаются на улицах и прочих общественных местах и с этим безобразием пока ничего не делают.

     
  • 4.99, Аноним (97), 06:06, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Скромно умолчали, что парите вейпами как чайник?
     
  • 2.79, BrainFucker (ok), 21:21, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Винда всем пофиг, там особо ничего не ищут уже.
     
     
  • 3.100, Аноним (97), 06:08, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ежемесячные обновы безопасности присутствуют и это не считая возможных форс-мажорных исправлений.
     

  • 1.7, Аноним (7), 11:16, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Что, даже на 2.6.32 не спрячешься от сишечки?
     
     
  • 2.9, Аноним (9), 11:33, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +6 +/
    В чём проблема написать многопоточное ядро на Rust без unsafe? Ах да, это же технически невозможно.
     
     
  • 3.37, Аноним9000 (?), 14:45, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    https://github.com/asterinas/asterinas

    Можно вот так

     
     
  • 4.117, Аноним (117), 11:12, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    CLAUDE.md и AGENTS.md в репозитории
    Видимо нельзя
     
  • 3.73, Аноним (7), 20:31, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Rust нинужон.

    Есть Ada/SPARK.

     
  • 2.10, Аноним (10), 11:33, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А нечего шляться по хипстерским ядрам, 2.4 лучшее ядро.
     
  • 2.19, Аноним (-), 12:19, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    >Что, даже на 2.6.32 не спрячешься от сишечки?

    Нафига тебе архивное ядро.

     
     
  • 3.124, Аноним (124), 12:35, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Пока ещё поддерживается в RHEL 6. Но платно.
     
  • 2.77, Аноним (87), 21:13, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > даже на 2.6.32 не спрячешься

    rm -rv /lib/modules/*/kernel/net/sctp

     

  • 1.11, dannyD (?), 11:34, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >>и исправленной в выпусках 6.6.148, 6.12.101, 6.18.42

    по скорости позеленения в генту было видно, что срочно закрывают дырень.

     
     
  • 2.13, Аноним (2), 11:46, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Надо сидеть на последнем:
    https://www.kernel.org
     
     
  • 3.15, dannyD (?), 11:49, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    можете сидет на чем хотите )))
     
     
  • 4.85, Tron is Whistling (?), 23:17, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Стоят два стула...
     
  • 3.64, Ivan_83 (ok), 19:04, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Надо собирать ядро с тем чем сам реально пользуешься а не какой то генерик где напихано всё подряд.
     
     
  • 4.120, Аноним (118), 12:07, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А чтоб ненапихано было, надо всё, что только возможно, модулями. А модули ненужно все ненужные загружать. Зато когда понадибится конкретный, не придётся всё ядро пересобирать.
     

  • 1.17, Аноним (17), 12:12, 09/08/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.21, Аноним (21), 12:28, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    А кто-то вообще пользуется SCTP, кстати?
     
     
  • 2.23, YetAnotherOnanym (ok), 12:48, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Возможно - ты, когда кому-то звонишь.
     
  • 2.25, nuclight (??), 13:08, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Все со звонками по WebRTC (правда там юзерленд-онли).
     
  • 2.75, Аноним (87), 21:10, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    lsmod показывает, что модуль sctp не загружен, так что сносим его из kernel/net/sctp
     
     
  • 3.101, Аноним (97), 06:10, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    На сколько после этого у вас стало на душе спокойнее? Последние 18 лет под ложечкой не сосало же. :)
     
  • 3.114, Аноним (113), 10:29, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Как у тебя он может быть не гружен если в любом браузере WebRTC его использует? Если у тебя не легаси
     
     
  • 4.127, Аноним (87), 13:20, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    С каких пор бравзеру позволено загружать ядерные модули?
     
     
  • 5.135, Аноним (118), 14:26, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Если браузер исполняется от имени рута, разве что.
     
  • 2.119, Аноним (118), 12:03, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Я пользовался, когда OpenSSH с ним собирался.
     

  • 1.24, Аноним (24), 12:49, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Кто-нибудь знает примеры использования SCTP в *реальном* проде?
    Подскажите, плз.
     
     
  • 2.26, nuclight (??), 13:09, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Телекомы его любят, в МТС был, например.
     
  • 2.53, drTr0jan (?), 17:48, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    SIGTRAN и DIAMETER в телекоме в основном работают по SCTP. Однако, от паблика это прилично прикрыто изолированными сетями.
     
  • 2.128, Аноним (87), 13:22, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Кто-нибудь знает примеры использования SCTP

    Вот пример из реального прода:

    rm -rv /lib/modules/*/kernel/net/sctp

     

  • 1.27, Аноним (27), 13:14, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    > author Vlad Yasevich <vladislav.yasevich@hp.com> 2007-12-20 14:08:56 -0800

    Вывод - пушить надо было в вечер пятницы, а не посередине рабочего четверга.

     
     
  • 2.62, Сладкая булочка (?), 18:52, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А может он это... специально
     

  • 1.45, Аноним (45), 15:56, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    Как всегда радуемся самосборному ядру без всех этих ненужных протоколов.

    > # CONFIG_IP_SCTP is not set

     
  • 1.47, Аноним (47), 16:02, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > Уязвимость вызвана ошибкой, допущенной 18 лет назад

    Тысячи глаз? 🤦

     
  • 1.52, Аноним10084 и 1008465039 (?), 17:00, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Помню SCTP очень хвалили, что протокол совмещает лучшее из обоих миров (TCP и UPD), мог и в дейтаграммном режиме, и в потоковом. Но вот не знаю, насколько его применяли кроме спейприменений. Можно, наверное SCTP-over-UDP, но имеет ли смысл и для каких задач?
     
     
  • 2.80, Аноним (27), 21:22, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Помню QUIC очень хвалили, что протокол совмещает лучшее из обоих миров (решает задачи гугла и привносит проблемы гугла), мог и в дейтаграммном режиме, и в потоковом. Но вот не знаю, насколько он
     
     
  • 3.82, Энтомолог_русолог (ok), 21:36, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    QUIC прекрасно себя чувствует и используется больше чем половиной инета точно, так как стал частью HTTP/3, который используется всеми крупными игроками(CF, Google, etc…)
     
     
  • 4.90, Норм (?), 02:02, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Точно точно половиной?
     
     
  • 5.105, Аноним (2), 08:01, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    По данным Cloudflare глобально треть, но в отдельных странах и больше:
    https://radar.cloudflare.com/adoption-and-usage#http1x-vs-http2-vs-http3
     
  • 2.93, Аноним (93), 02:22, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да, отличный. Но из-за обкатанности tcp, кучи железок, которые уже протюнены для tcp по всякому, (ну и проблемами с NAT у sctp), к сожалению, не так широко и используется.
     
     
  • 3.94, Аноним10084 и 1008465039 (?), 02:31, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А с NAT проблемы?

    Но в целом, конечно, да, слишком укоренены tcp/udp, чтобы роутеры и клиенты держали что-то ещё. Тот же ipv6 внедряли лет 20, и только вот сейчас он какую-то ощутимую долю занял, да и то. Только over-udp и остаётся

     
     
  • 4.123, Аноним (93), 12:13, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > А с NAT проблемы?

    Ну, "слышал звон", что есть такие.

     
  • 4.126, нах. (?), 13:14, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > А с NAT проблемы?

    скорее с контраком, как у любого непарсимого протокола.
    коннект 1 юзер - хост - ок, создали табличку юзер 1 - sctp - хост, получив пакет от хост адресованный нам и с протоколом sctp - наверное надо поменять destination и отправить юзеру1.

    коннект 2 юзер - тотжехост - ой... а кому теперь передать ответный пакет от хоста?!

    с парсимыми протоколами решаемо через особенности этих протоколов - у tcp/udp есть порт, у gre есть key (чему л@п4@тые до сих пор не научились), у ipsec есть spi (кажется тоже не работает) и т д.

    Даже если два пакета от разных юзеров за натом имеют совпадающие характеристики - мы их тоже меняем до передачи и записываем в табличку, на что изменить ответные.

     

  • 1.54, Анонимусище (?), 17:59, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Ни что не вечно под луной.
    Сидящие на 2.6.39 пришло время обновляться
     
     
  • 2.61, Сладкая булочка (?), 18:52, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Пфф, просто бэкпортнуть патч.
     
     
  • 3.74, Аноним (87), 21:08, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Просто снести модуль kernel/net/sctp, он же не в ядро вкомпилен.
     

  • 1.91, Аноним (91), 02:02, 10/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >2.6.25

    Я сразу говорил, не надо было уходить с 2.6.24!

     
     
  • 2.102, Аноним (97), 06:12, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Теперь возмещать по страховке придется?
     

  • 1.96, Аноним (96), 05:25, 10/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Интересно, как с этим в Android-е, рутование получится?
     
     
  • 2.109, Аноним (109), 09:58, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Да, от оператора сотовой связи.
     
     
  • 3.112, Аноним (112), 10:03, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Запредельный бред.
     
     
  • 4.121, Аноним (118), 12:10, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Операторы передают сигнализацию по SCTP.
     

  • 1.130, JoePeach (ok), 13:36, 10/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вот вам еще один повод переписать ядро на Rust!
     
     
  • 2.134, Аноним (118), 14:24, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Начинай. К какому году закончишь?
     
     
  • 3.137, Сладкая булочка (?), 15:35, 10/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Начинай. К какому году закончишь?

    Эти переписывальщики еще среднюю школу не закончили.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру