Google ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈ Ρ€Π°Π·ΠΌΠ΅Ρ€Π° Π½Π° Π½Π°Π³Ρ€Π°Π΄ΠΈΡ‚Π΅ Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° уязвимости Π² ядрото Π½Π° Linux ΠΈ Kubernetes

Google обяви Ρ€Π°Π·ΡˆΠΈΡ€ΡΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Π°Ρ‚Π° Π·Π° ΠΈΠ·ΠΏΠ»Π°Ρ‰Π°Π½Π΅ Π½Π° ΠΏΠ°Ρ€ΠΈΡ‡Π½ΠΈ Π½Π°Π³Ρ€Π°Π΄ΠΈ Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ със сигурността Π² ядрото Π½Π° Linux, ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π·Π° оркСстрация Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ Kubernetes, двигатСля GKE (Google Kubernetes Engine) ΠΈ kCTF (Kubernetes Capture the Flag) ΡΡŠΡΡ‚Π΅Π·Π°Ρ‚Π΅Π»Π½Π° срСда Π·Π° уязвимости.

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠ°Ρ‚Π° Π·Π° Π½Π°Π³Ρ€Π°Π΄ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π²Π° Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π΅Π½ бонус ΠΎΡ‚ $20 0 Π·Π° 31337-Π΄Π½Π΅Π²Π½ΠΈ уязвимости, Π·Π° Сксплойти, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ изискват ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° потрСбитСлски пространства ΠΎΡ‚ ΠΈΠΌΠ΅Π½Π° (потрСбитСлски пространства ΠΎΡ‚ ΠΈΠΌΠ΅Π½Π°) ΠΈ Π·Π° дСмонстриранС Π½Π° Π½ΠΎΠ²ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ Π·Π° Сксплоатация. Π‘Π°Π·ΠΎΠ²ΠΎΡ‚ΠΎ ΠΈΠ·ΠΏΠ»Π°Ρ‰Π°Π½Π΅ Π·Π° дСмонстриранС Π½Π° Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ Сксплойт Π² kCTF Π΅ $XNUMX XNUMX (Π±Π°Π·ΠΎΠ²ΠΎΡ‚ΠΎ ΠΈΠ·ΠΏΠ»Π°Ρ‰Π°Π½Π΅ ΠΎΡ‚ΠΈΠ²Π° ΠΏΡ€ΠΈ участника, ΠΊΠΎΠΉΡ‚ΠΎ ΠΏΡ€ΡŠΠ² дСмонстрира Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ Сксплойт, Π½ΠΎ бонус изплащанията ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈ към послСдващи Сксплойти Π·Π° ΡΡŠΡ‰Π°Ρ‚Π° уязвимост).

ΠžΠ±Ρ‰ΠΎ, ΠΊΠ°Ρ‚ΠΎ сС Π²Π·Π΅ΠΌΠ°Ρ‚ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ бонуситС, максималната Π½Π°Π³Ρ€Π°Π΄Π° Π·Π° 1-Π΄Π½Π΅Π²Π΅Π½ Сксплойт (ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ въз основа Π½Π° Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ Π½Π° Π³Ρ€Π΅ΡˆΠΊΠΈ Π² ΠΊΠΎΠ΄ΠΎΠ²Π°Ρ‚Π° Π±Π°Π·Π°, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ са ΠΈΠ·Ρ€ΠΈΡ‡Π½ΠΎ ΠΌΠ°Ρ€ΠΊΠΈΡ€Π°Π½ΠΈ ΠΊΠ°Ρ‚ΠΎ уязвимости) ΠΌΠΎΠΆΠ΅ Π΄Π° достигнС Π΄ΠΎ $71337 31337 (бСшС $0 91337), Π° Π·Π° 50337-Π΄Π΅Π½ (ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ всС ΠΎΡ‰Π΅ Π½Π΅ са отстранСни) - $31 2022 (бСшС $XNUMX XNUMX). ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠ°Ρ‚Π° Π·Π° ΠΏΠ»Π°Ρ‰Π°Π½Π΅ Ρ‰Π΅ бъдС Π²Π°Π»ΠΈΠ΄Π½Π° Π΄ΠΎ XNUMX Π΄Π΅ΠΊΠ΅ΠΌΠ²Ρ€ΠΈ XNUMX Π³.

ΠžΡ‚Π±Π΅Π»ΡΠ·Π²Π° сС, Ρ‡Π΅ ΠΏΡ€Π΅Π· послСднитС Ρ‚Ρ€ΠΈ мСсСца Google Π΅ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΈΠ» 9 прилоТСния с информация Π·Π° уязвимости, Π·Π° ΠΊΠΎΠΈΡ‚ΠΎ са ΠΏΠ»Π°Ρ‚Π΅Π½ΠΈ 175 хиляди Π΄ΠΎΠ»Π°Ρ€Π°. УчастващитС изслСдоватСли са ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²ΠΈΠ»ΠΈ ΠΏΠ΅Ρ‚ Сксплойта Π·Π° 0-Π΄Π½Π΅Π²Π½ΠΈ уязвимости ΠΈ Π΄Π²Π° Π·Π° 1-Π΄Π½Π΅Π²Π½ΠΈ уязвимости. Π’Ρ€ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, ΠΊΠΎΠΈΡ‚ΠΎ Π²Π΅Ρ‡Π΅ са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π² ядрото Π½Π° Linux (CVE-2021-4154 Π² cgroup-v1, CVE-2021-22600 Π² af_packet ΠΈ CVE-2022-0185 във VFS), са ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ оповСстСни (Ρ‚Π΅Π·ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π²Π΅Ρ‡Π΅ са ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ Ρ‡Ρ€Π΅Π· Syzkaller ΠΈ Π·Π° ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ бяха Π΄ΠΎΠ±Π°Π²Π΅Π½ΠΈ към ядрото Π΄Π²Π΅ ΠΏΠΎΠ²Ρ€Π΅Π΄ΠΈ).

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€