مقابس بيانات موثوقة

بروتوكول مقابس البيانات الموثوقة ( RDS ) هو بروتوكول عالي الأداء ومنخفض زمن الاستجابة وموثوق وغير متصل لتسليم حزم البيانات . وقد تم تطويره بواسطة شركة أوراكل .

تم تضمينها في نواة لينكس 2.6.30 التي صدرت في 9 يونيو 2009. وقد ساهم تحالف OpenFabrics (OFA) في كتابة الكود. [ 1 ]

في 19 أكتوبر 2010، أعلنت VSR عن ثغرة أمنية (CVE - 2010-3904 ) في نواة لينكس 2.6.30، والتي قد تؤدي إلى رفع مستوى الصلاحيات محليًا عبر تطبيق النواة لبروتوكول RDS. [ 2 ] وقد تم إصلاح هذه الثغرة لاحقًا في لينكس 2.6.36. [ 3 ]

في 8 مايو 2019، نُشرت معلومات CVE - 2019-11815 ، والتي تتعلق بحالة تضارب في تطبيق RDS في نظام Linux، والتي قد تؤدي إلى خطأ استخدام الذاكرة بعد تحريرها، وربما تنفيذ تعليمات برمجية عشوائية . [ 4 ] وقد تم إصلاح هذا الخطأ في إصدار Linux 5.0.8.

رأس RDS
الحجم (بت)اسموصف
be64تسلسل hرقم التسلسل
be64اختراقرقم تسلسل آخر رسالة تم استلامها
be32h_lenطول حمولة الرسالة
be16h_sportالمنفذ على عقدة المصدر
be16h_dportالمنفذ على العقدة الوجهة
8h_flagsموضح أدناه
8h_creditالاعتمادات الممنوحة (تستخدم للتحكم في التدفق القائم على الاعتمادات)
32h_paddingحشو لمحاذاة البنية 64 بت
16h_csumمجموع التحقق من رأس المكمل الأحادي
128h_exthdrمساحة رأسية اختيارية للتمديد
رأس RDS
إزاحةثمانية0123
ثمانيةقليل012345678910111213141516171819202122232425262728293031
00تسلسل h
432
864اختراق
1296
16128h_len
20160h_sporth_dport
24192h_flagsh_credith_padding…
26208 …h_paddingh_csum
32256h_exthdr
36288
40320
44352
التسلسل  (h_sequence) : 64 بت
رقم التسلسل.
إقرار  (h_ack) : 64 بت
رقم تسلسل آخر رسالة تم استلامها.
الطول  (h_len) : 32 بت
طول حمولة الرسالة.
منفذ المصدر  (h_sport) : 16 بت
يحدد منفذ الإرسال.
منفذ الوجهة  (h_dport) : 16 بت
يحدد منفذ الاستقبال.
العلامات  (h_flags) : 8 بت
موضح أدناه.
الاعتمادات  (h_credit) : 8 بت
الاعتمادات الممنوحة (تستخدم للتحكم في التدفق القائم على الاعتمادات).
الحشو  (h_padding) : 32 بت
حشو لمحاذاة البنية 64 بت.
مجموع التحقق  (h_csum) : 16 بت
مجموع التحقق من رأس مكمل 1.
رأس الامتداد  (h_exthdr) : 128 بت
مساحة رأسية اختيارية للامتداد.

انظر أيضاً

مراجع

  1. "Linux 2 6 30 - مبتدئو نواة لينكس" . Kernelnewbies.org. 12-06-2009. مؤرشف من الأصل في 02-04-2012 . تم الاطلاع عليه في 11-10-2015 .
  2. "إشعار أمني من VSR : وصف المنتج" . Vsecurity.com. مؤرشف من الأصل بتاريخ 4 ديسمبر 2022. تم الاطلاع عليه بتاريخ 11 أكتوبر 2015 . 
  3. "CVE-2010-3904" . قاعدة بيانات الثغرات الأمنية الوطنية التابعة للمعهد الوطني للمعايير والتكنولوجيا . مؤرشفة من الأصل بتاريخ 21 ديسمبر 2020. تم الاطلاع عليها بتاريخ 27 ديسمبر 2020 .
  4. "NVD - CVE-2019-11815" . nvd.nist.gov . تم الاطلاع عليه بتاريخ 14-05-2019 .