Articulo de referencia

Sockets de datagramas confiables

Reliable Datagram Sockets ( RDS ) es un protocolo de alto rendimiento, baja latencia , fiable y sin conexión para la entrega de datagramas . Es desarrollado por Oracle Corporati...

Reliable Datagram Sockets ( RDS ) es un protocolo de alto rendimiento, baja latencia , fiable y sin conexión para la entrega de datagramas . Es desarrollado por Oracle Corporation .

Se incluyó en el kernel de Linux 2.6.30, que se publicó el 9 de junio de 2009. El código fue aportado por la OpenFabrics Alliance (OFA). [ 1 ]

El 19 de octubre de 2010, VSR anunció la vulnerabilidad CVE - 2010-3904 , una vulnerabilidad en el kernel de Linux 2.6.30 que podía provocar una escalada de privilegios local a través de la implementación de RDS del kernel. [ 2 ] Posteriormente, esta vulnerabilidad se corrigió en Linux 2.6.36. [ 3 ]

El 8 de mayo de 2019 se publicó la vulnerabilidad CVE - 2019-11815 , relativa a una condición de carrera en la implementación de RDS de Linux que podría provocar un error de uso de memoria liberada y la posible ejecución de código arbitrario . [ 4 ] El error se ha corregido en Linux 5.0.8.

Secuencia  (h_sequence) : 64 bits
El número de secuencia.
Reconocimiento  (h_ack) : 64 bits
El número de secuencia del último mensaje recibido.
Longitud  (h_len) : 32 bits
La longitud de la carga útil del mensaje.
Puerto de origen  (h_sport) : 16 bits
Identifica el puerto de envío.
Puerto de destino  (h_dport) : 16 bits
Identifica el puerto receptor.
Banderas  (h_flags) : 8 bits
Se describe a continuación.
Créditos  (h_credit) : 8 bits
Créditos otorgados (utilizados para el control de flujo basado en créditos).
Relleno  (h_padding) : 32 bits
Relleno para la alineación de estructuras de 64 bits.
Suma de verificación  (h_csum) : 16 bits
Suma de verificación del encabezado en complemento a uno.
Encabezado de extensión  (h_exthdr) : 128 bits
Espacio de encabezado de extensión opcional.

Véase también

Referencias

  1. "Linux 2 6 30 - Linux Kernel Newbies" . Kernelnewbies.org. 12 de junio de 2009. Archivado del original el 2 de abril de 2012. Consultado el 11 de octubre de 2015 .
  2. "Aviso de seguridad de VSR : Descripción del producto" . Vsecurity.com. Archivado del original el 4 de diciembre de 2022. Consultado el 11 de octubre de 2015 . 
  3. "CVE-2010-3904" . Base de datos nacional de vulnerabilidades del NIST . Archivado del original el 21/12/2020 . Consultado el 27/12/2020 .
  4. "NVD - CVE-2019-11815" . nvd.nist.gov . Consultado el 14 de mayo de 2019 .
  • Oss.oracle.com Archivado el 3 de febrero de 2023 en Wayback Machine
  • Oss.oracle.com Archivado el 28/02/2021 en Wayback Machine
  • https://oss.oracle.com/projects/rds/dist/documentation/rds-3.1-spec.html