Fedora 37 сС Π·Π°Π±Π°Π²ΠΈ с Π΄Π²Π΅ сСдмици ΠΏΠΎΡ€Π°Π΄ΠΈ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° уязвимост Π² OpenSSL

Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Fedora обявиха ΠΎΡ‚Π»Π°Π³Π°Π½Π΅Ρ‚ΠΎ Π½Π° пусканСто Π½Π° Fedora 37 Π΄ΠΎ 15 Π½ΠΎΠ΅ΠΌΠ²Ρ€ΠΈ ΠΏΠΎΡ€Π°Π΄ΠΈ нСобходимостта ΠΎΡ‚ ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°Π½Π΅ Π½Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° уязвимост Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° OpenSSL. Въй ΠΊΠ°Ρ‚ΠΎ Π΄Π°Π½Π½ΠΈΡ‚Π΅ Π·Π° ΡΡŠΡ‰Π½ΠΎΡΡ‚Ρ‚Π° Π½Π° уязвимостта Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ Ρ€Π°Π·ΠΊΡ€ΠΈΡ‚ΠΈ Π΅Π΄Π²Π° Π½Π° 1 Π½ΠΎΠ΅ΠΌΠ²Ρ€ΠΈ ΠΈ Π½Π΅ Π΅ ясно ΠΊΠΎΠ»ΠΊΠΎ Π²Ρ€Π΅ΠΌΠ΅ Ρ‰Π΅ ΠΎΡ‚Π½Π΅ΠΌΠ΅ внСдряванСто Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π² дистрибуцията, бСшС Ρ€Π΅ΡˆΠ΅Π½ΠΎ освобоТдаванСто Π΄Π° сС ΠΎΡ‚Π»ΠΎΠΆΠΈ с 2 сСдмици. Π’ΠΎΠ²Π° Π½Π΅ Π΅ ΠΏΡŠΡ€Π²ΠΈΡΡ‚ ΠΏΡŠΡ‚, ΠΊΠΎΠ³Π°Ρ‚ΠΎ Π΄Π°Ρ‚Π°Ρ‚Π° Π½Π° пусканС Π½Π° Fedora 37 сС ΠΎΡ‡Π°ΠΊΠ²Π°ΡˆΠ΅ Π½Π° 18 ΠΎΠΊΡ‚ΠΎΠΌΠ²Ρ€ΠΈ, Π½ΠΎ бСшС ΠΎΡ‚Π»ΠΎΠΆΠ΅Π½Π° Π΄Π²Π° ΠΏΡŠΡ‚ΠΈ (Π·Π° 25 ΠΎΠΊΡ‚ΠΎΠΌΠ²Ρ€ΠΈ ΠΈ 1 Π½ΠΎΠ΅ΠΌΠ²Ρ€ΠΈ) ΠΏΠΎΡ€Π°Π΄ΠΈ нСспазванС Π½Π° ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΈΡ‚Π΅ Π·Π° качСство.

Π’ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° 3 ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° остават Π½Π΅Ρ€Π΅ΡˆΠ΅Π½ΠΈ Π² ΠΎΠΊΠΎΠ½Ρ‡Π°Ρ‚Π΅Π»Π½ΠΈΡ‚Π΅ тСстови ΠΊΠΎΠΌΠΏΠΈΠ»Π°Ρ†ΠΈΠΈ ΠΈ са класифицирани ΠΊΠ°Ρ‚ΠΎ Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‰ΠΈ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ. Π’ допълнСниС към нСобходимостта ΠΎΡ‚ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π΅ Π½Π° уязвимостта Π² openssl, композитният ΠΌΠ΅Π½ΠΈΠ΄ΠΆΡŠΡ€ Π½Π° kwin виси ΠΏΡ€ΠΈ стартиранС Π½Π° Π±Π°Π·ΠΈΡ€Π°Π½Π° Π½Π° Wayland сСсия Π½Π° KDE Plasma, ΠΊΠΎΠ³Π°Ρ‚ΠΎ Ρ€Π΅ΠΆΠΈΠΌΡŠΡ‚ Π΅ настроСн Π½Π° nomodeset (основна Π³Ρ€Π°Ρ„ΠΈΠΊΠ°) Π² UEFI, Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ gnome-calendar Π·Π°ΠΌΡ€ΡŠΠ·Π²Π° ΠΏΡ€ΠΈ Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° повтарящи сС ΡΡŠΠ±ΠΈΡ‚ΠΈΡ.

ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π½Π°Ρ‚Π° уязвимост Π² OpenSSL засяга само ΠΊΠ»ΠΎΠ½Π° 3.0.x; вСрсиитС 1.1.1x Π½Π΅ са засСгнати. ΠšΠ»ΠΎΠ½ΡŠΡ‚ OpenSSL 3.0 Π²Π΅Ρ‡Π΅ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π² дистрибуции ΠΊΠ°Ρ‚ΠΎ Ubuntu 22.04, CentOS Stream 9, RHEL 9, OpenMandriva 4.2, Gentoo, Fedora 36, ​​​​Debian Testing/Unstable. Π’ SUSE Linux Enterprise 15 SP4 ΠΈ openSUSE Leap 15.4 ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ с OpenSSL 3.0 са Π½Π°Π»ΠΈΡ‡Π½ΠΈ ΠΏΠΎ ΠΈΠ·Π±ΠΎΡ€, систСмнитС ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΠΊΠ»ΠΎΠ½Π° 1.1.1. Debian 1, Arch Linux, Void Linux, Ubuntu 11, Slackware, ALT Linux, RHEL 20.04, OpenWrt, Alpine Linux 8 остават Π² ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅Ρ‚Π΅ Π½Π° OpenSSL 3.16.x.

Уязвимостта Π΅ класифицирана ΠΊΠ°Ρ‚ΠΎ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π°; подробности всС ΠΎΡ‰Π΅ Π½Π΅ са прСдоставСни, Π½ΠΎ ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ Π½Π° сСриозността ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ Π±Π»ΠΈΠ·ΠΎ Π΄ΠΎ сСнзационната уязвимост Π½Π° Heartbleed. ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎΡ‚ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° опасност ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½Π° Π°Ρ‚Π°ΠΊΠ° Π½Π° стандартни ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ, Π²ΠΎΠ΄Π΅Ρ‰ΠΈ Π΄ΠΎ ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΎ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅ Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°, изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰ ΠΈΠ»ΠΈ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½Π΅ Π½Π° частни ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°, ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ класифицирани ΠΊΠ°Ρ‚ΠΎ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ. ΠŸΠ°Ρ‡ Π·Π° OpenSSL 3.0.7, ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° ΠΈ информация Π·Π° СстСството Π½Π° уязвимостта, Ρ‰Π΅ бъдС ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ Π½Π° 1 Π½ΠΎΠ΅ΠΌΠ²Ρ€ΠΈ.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€