<div dir="ltr"><div>Hi,</div><div><br></div><div>Here&#39;s the SANS Institute info on this Linux kernel bug:</div><div><br></div><div><a href="https://isc.sans.edu/forums/diary/What+You+Need+To+Know+About+TCP+SACK+Panic/25046/">https://isc.sans.edu/forums/diary/What+You+Need+To+Know+About+TCP+SACK+Panic/25046/</a></div><div><br></div><div>Note that a print server that is forwarding from end print clients to</div><div>downstream printers could be open to this kernel panic bug, if it</div><div>supports Port 9100 printing.</div><div><br></div><div>Cheers,</div><div>- Ira</div><div><br></div><div><br></div><div><div><div dir="ltr" class="gmail_signature" data-smartmail="gmail_signature"><div dir="ltr"><div><div dir="ltr"><div><div dir="ltr"><div><div dir="ltr">Ira McDonald (Musician / Software Architect)<br>Co-Chair - TCG Trusted Mobility Solutions WG</div><div>Co-Chair - TCG Metadata Access Protocol SG<br></div><div dir="ltr">Chair - Linux Foundation Open Printing WG<br>Secretary - IEEE-ISTO Printer Working Group<br>Co-Chair - IEEE-ISTO PWG Internet Printing Protocol WG<br>IETF Designated Expert - IPP &amp; Printer MIB<br>Blue Roof Music / High North Inc<br><a style="color:rgb(51,51,255)" href="http://sites.google.com/site/blueroofmusic" target="_blank">http://sites.google.com/site/blueroofmusic</a><br><a style="color:rgb(102,0,204)" href="http://sites.google.com/site/highnorthinc" target="_blank">http://sites.google.com/site/highnorthinc</a><br>mailto: <a href="mailto:blueroofmusic@gmail.com" target="_blank">blueroofmusic@gmail.com</a><br>PO Box 221  Grand Marais, MI 49839  906-494-2434<br><br><div style="display:inline"></div><div style="display:inline"></div><div style="display:inline"></div><div></div><div></div><div></div><div></div></div></div></div></div></div></div></div></div></div><br></div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Wed, Jun 19, 2019 at 11:10 AM Till Kamppeter &lt;<a href="mailto:till.kamppeter@gmail.com">till.kamppeter@gmail.com</a>&gt; wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">Only the printers open port 9100 to receive jobs, a computer does never <br>
open this port for printer sharing. So is this secyrity issue about <br>
breaking into the printer then?<br>
<br>
    Till<br>
<br>
<br>
On 19/06/2019 16:56, Ira McDonald wrote:<br>
&gt; Hi,<br>
&gt; <br>
&gt; Of course, we don&#39;t encourage people to use Port 9100 (for example)<br>
&gt; for printing, but this raw socket kernel panic looks like a serious issue.<br>
&gt; <br>
&gt; Cheers,<br>
&gt; - Ira<br>
&gt; <br>
&gt; <br>
&gt; ---------- Forwarded message ---------<br>
&gt; From: *Dave New* &lt;<a href="mailto:dave.new@fcagroup.com" target="_blank">dave.new@fcagroup.com</a> &lt;mailto:<a href="mailto:dave.new@fcagroup.com" target="_blank">dave.new@fcagroup.com</a>&gt;&gt;<br>
&gt; Date: Wed, Jun 19, 2019 at 10:46 AM<br>
&gt; Subject: raw socket Linux kernel panic<br>
&gt; To: Ira McDonald &lt;<a href="mailto:blueroofmusic@gmail.com" target="_blank">blueroofmusic@gmail.com</a> &lt;mailto:<a href="mailto:blueroofmusic@gmail.com" target="_blank">blueroofmusic@gmail.com</a>&gt;&gt;<br>
&gt; <br>
&gt; <br>
&gt; Ira,<br>
&gt; <br>
&gt; Heard on the security now podcast this morning, there is a raw socket <br>
&gt; Linux kernel panic that goes back about ten years.  I noticed that you <br>
&gt; are involved with the printing stuff, and I recall that includes raw <br>
&gt; sockets, which might be likely exposed to the Internet (purposefully or <br>
&gt; accidentally).<br>
&gt; <br>
&gt; What I understand is that the issue is in the kernel TCP stack, so there <br>
&gt; may be little that can be done from the printer driver level, except <br>
&gt; maybe close off the raw socket access until the kernels can be patched.<br>
&gt; <br>
&gt; Steve Gibson expects that by next week, an attack in the wild against <br>
&gt; unpatched kernels will be featured front-and-center for his podcast.<br>
&gt; <br>
&gt; Thanks,<br>
&gt; <br>
&gt; --  DaveN<br>
&gt; <br>
&gt; <br>
&gt; Dave New<br>
&gt; <br>
&gt; Advanced Senior Engineer<br>
&gt; <br>
&gt; E/E Wireless &amp; Security<br>
&gt; <br>
&gt; <br>
&gt; FCA US LLC<br>
&gt; <br>
&gt; CIMS 484-10-01<br>
&gt; <br>
&gt; 800 Chrysler Dr, Auburn Hills, MI USA 48326-2757<br>
&gt; <br>
&gt; USA<br>
&gt; <br>
&gt; <br>
&gt; Telephone: +1 (248) 576 1591<br>
&gt; <br>
&gt; Mobile: +1 (248) 705 8701<br>
&gt; <br>
&gt; FAX: +1 (248) 576 8398<br>
&gt; <br>
&gt; <a href="mailto:Email%3Adave.new@fcagroup.com" target="_blank">Email:dave.new@fcagroup.com</a> &lt;mailto:<a href="mailto:dave.new@fcagroup.com" target="_blank">dave.new@fcagroup.com</a>&gt;<br>
&gt; <br>
&gt; <br>
<br>
</blockquote></div>