|
El protocolo TCP se utiliza en la mayoría de los sistemas de redes y en Internet
y esta vulnerabilidad permite a un atacante remoto terminar las sesiones de red.
La explotación de este fallo puede conducir a una situación de denegación de
servicio (DDoS).
El impacto de esta vulnerabilidad varía según el fabricante y la aplicación pero
en varios casos está catalogada como "severa". La primera alerta ha sido
emitida por el NISCC británico y luego ha sido corroborado por el
US-CERT. El BGP es utilizado para intercambiar información de ruteo para Internet y es básicamente utilizado
por los proveedores de servicio de Internet (ISPs).
Lo más aconsejable es dirigirse a los respectivos fabricantes para conseguir los
parches correspondientes. Hasta que estos estén aplicados existe la posibilidad de
mitigar el fallo implementando soluciones criptográficas como
"IPSecurity" (IPSEC) que encriptará el tráfico. Otra opción sería reducir el tamaño de la ventana de
TCP.
De acuerdo al US-CERT para protegerse también pueden aplicarse las recomendaciones
contenidas en el RFC 2385 de la IETF usando firmas MD5 en las cabeceras de
TCP. |