2016.08.19 CVE-2016-5696

リモートの攻撃者による、TCPストリームのインジェクション、又はコントロールの可能性

重要度 - Important

https://oss.sios.com/security/general-security-20160712

対応

/etc/sysctl.conf に下記を追加

net.ipv4.tcp_challenge_ack_limit = 2147483647

その後反映

sysctl -p