Π’ ядрото Π½Π° Linux са ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ СксплоатируСми уязвимости Π² nf_tables, watch_queue ΠΈ IPsec

Бяха ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ няколко опасни уязвимости Π² ядрото Π½Π° Linux, ΠΊΠΎΠΈΡ‚ΠΎ позволяват Π½Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π΄Π° ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈ своитС ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π² систСмата. Π—Π° всички Ρ€Π°Π·Π³Π»Π΅ΠΆΠ΄Π°Π½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ са ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠΈ Π½Π° ΠΏΠΎΠ΄Π²ΠΈΠ·ΠΈ.

  • Уязвимост (CVE-2022-0995) Π² подсистСмата Π·Π° прослСдяванС Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡ watch_queue позволява запис Π½Π° Π΄Π°Π½Π½ΠΈ Π² Π±ΡƒΡ„Π΅Ρ€ извън Π³Ρ€Π°Π½ΠΈΡ†ΠΈΡ‚Π΅ Π² ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π½Π° ядрото. Атаката ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ΅Π½Π° ΠΎΡ‚ всСки Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» ΠΈ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ изпълнСниС Π½Π° нСговия ΠΊΠΎΠ΄ с ΠΏΡ€Π°Π²Π° Π½Π° ядрото. Уязвимостта ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π° във функцията watch_queue_set_size() ΠΈ Π΅ ΡΠ²ΡŠΡ€Π·Π°Π½Π° с ΠΎΠΏΠΈΡ‚ Π·Π° изчистванС Π½Π° всички ΡƒΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ Π² списък, Π΄ΠΎΡ€ΠΈ Π°ΠΊΠΎ ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π½Π΅ Π΅ Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π° Π·Π° тях. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ възниква ΠΏΡ€ΠΈ ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° ядрото с опцията "CONFIG_WATCH_QUEUE=y", която сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π² ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ Linux дистрибуции.

    Уязвимостта бСшС адрСсирана Π² промяна Π½Π° ядрото, Π΄ΠΎΠ±Π°Π²Π΅Π½Π° Π½Π° 11 ΠΌΠ°Ρ€Ρ‚. ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° слСдитС ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈΡ‚Π΅ Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π² дистрибуции Π½Π° Ρ‚Π΅Π·ΠΈ страници: Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux. ΠŸΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΡŠΡ‚ Π½Π° Сксплойта Π²Π΅Ρ‡Π΅ Π΅ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ Π΄ΠΎΡΡ‚ΡŠΠΏΠ΅Π½ ΠΈ Π²ΠΈ позволява Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ root Π΄ΠΎΡΡ‚ΡŠΠΏ, ΠΊΠΎΠ³Π°Ρ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚ΠΈΡ‚Π΅ Π½Π° Ubuntu 21.10 с ядро ​​5.13.0-37.

    Π’ ядрото Π½Π° Linux са ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ СксплоатируСми уязвимости Π² nf_tables, watch_queue ΠΈ IPsec

  • Уязвимост (CVE-2022-27666) Π² ΠΌΠΎΠ΄ΡƒΠ»ΠΈΡ‚Π΅ Π½Π° ядрото esp4 ΠΈ esp6 с внСдряванСто Π½Π° ESP трансформации (Encapsulating Security Payload) Π·Π° IPsec, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° IPv4 ΠΈ IPv6. Уязвимостта позволява Π½Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» с Π½ΠΎΡ€ΠΌΠ°Π»Π½ΠΈ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π΄Π° ΠΏΡ€Π΅Π·Π°ΠΏΠΈΡˆΠ΅ ΠΎΠ±Π΅ΠΊΡ‚ΠΈ Π² ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π½Π° ядрото ΠΈ Π΄Π° Сскалира своитС ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π² систСмата. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ липса Π½Π° ΡΡŠΠ³Π»Π°ΡΡƒΠ²Π°Π½Π΅ ΠΌΠ΅ΠΆΠ΄Ρƒ разпрСдСлСния Ρ€Π°Π·ΠΌΠ΅Ρ€ Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° ΠΈ дСйствитСлно ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΡ‚Π΅ Π΄Π°Π½Π½ΠΈ, ΠΊΠ°Ρ‚ΠΎ сС ΠΈΠΌΠ° ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄, Ρ‡Π΅ максималният Ρ€Π°Π·ΠΌΠ΅Ρ€ Π½Π° ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° надвишава максималния Ρ€Π°Π·ΠΌΠ΅Ρ€ Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π°, Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ Π·Π° структурата skb_page_frag_refill.

    Уязвимостта бСшС ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π° Π² ядрото Π½Π° 7 ΠΌΠ°Ρ€Ρ‚ (ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π° Π² 5.17, 5.16.15 ΠΈ Ρ‚.Π½.). ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° слСдитС ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈΡ‚Π΅ Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π² дистрибуции Π½Π° Ρ‚Π΅Π·ΠΈ страници: Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux. Π Π°Π±ΠΎΡ‚Π΅Π½ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏ Π½Π° Сксплойта, ΠΊΠΎΠΉΡ‚ΠΎ позволява Π½Π° ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ root Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Ubuntu Desktop 21.10 Π² конфигурацията ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅, Π²Π΅Ρ‡Π΅ Π΅ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ Π² GitHub. Π’Π²ΡŠΡ€Π΄ΠΈ сС, Ρ‡Π΅ с ΠΌΠ°Π»ΠΊΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π΅ΠΊΡΠΏΠ»ΠΎΠΉΡ‚ΡŠΡ‚ Ρ‰Π΅ Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΈ Π½Π° Fedora ΠΈ Debian. Врябва Π΄Π° сС ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠΈ, Ρ‡Π΅ Π΅ΠΊΡΠΏΠ»ΠΎΠΉΡ‚ΡŠΡ‚ ΠΏΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½ΠΎ бСшС ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ Π·Π° ΡΡŠΡΡ‚Π΅Π·Π°Π½ΠΈΠ΅Ρ‚ΠΎ pwn2own 2022, Π½ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° ядрото ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Ρ…Π° ΠΈ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ…Π° Π³Ρ€Π΅ΡˆΠΊΠ°, ΡΠ²ΡŠΡ€Π·Π°Π½Π° с Π½Π΅Π³ΠΎ, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ бСшС Ρ€Π΅ΡˆΠ΅Π½ΠΎ Π΄Π° сС разкрият подробности Π·Π° уязвимостта.

  • Π”Π²Π΅ уязвимости (CVE-2022-1015, CVE-2022-1016) Π² подсистСмата netfilter Π² ΠΌΠΎΠ΄ΡƒΠ»Π° nf_tables, ΠΊΠΎΠΉΡ‚ΠΎ осигурява Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° Ρ„ΠΈΠ»Ρ‚ΡŠΡ€Π° Π·Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ nftables. ΠŸΡŠΡ€Π²ΠΈΡΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ позволява Π½Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π΄Π° постигнС запис извън Π³Ρ€Π°Π½ΠΈΡ†ΠΈΡ‚Π΅ Π² Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ Π±ΡƒΡ„Π΅Ρ€ Π² стСка. ΠŸΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ възниква, ΠΊΠΎΠ³Π°Ρ‚ΠΎ сС ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π°Ρ‚ ΠΈΠ·Ρ€Π°Π·ΠΈ Π½Π° nftables, ΠΊΠΎΠΈΡ‚ΠΎ са Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΡ€Π°Π½ΠΈ ΠΏΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ Π½Π°Ρ‡ΠΈΠ½ ΠΈ сС ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π°Ρ‚ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Ρ„Π°Π·Π°Ρ‚Π° Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° индСкси, посочСни ΠΎΡ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π», ΠΊΠΎΠΉΡ‚ΠΎ ΠΈΠΌΠ° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π½Π° nftables.

    Уязвимостта Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Π½Π°ΠΌΠ΅ΠΊΠ²Π°Ρ‚, Ρ‡Π΅ стойността Π½Π° "enum nft_registers reg" Π΅ Π΅Π΄ΠΈΠ½ Π±Π°ΠΉΡ‚, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ са Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ΠΈ, ΠΊΠΎΠΌΠΏΠΈΠ»Π°Ρ‚ΠΎΡ€ΡŠΡ‚, съгласно спСцификацията C89, ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° 32-Π±ΠΈΡ‚ΠΎΠ²Π° стойност Π·Π° Π½Π΅Π³ΠΎ . ΠŸΠΎΡ€Π°Π΄ΠΈ Ρ‚Π°Π·ΠΈ функция Ρ€Π°Π·ΠΌΠ΅Ρ€ΡŠΡ‚, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΈ разпрСдСлянС Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π°, Π½Π΅ ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π° Π½Π° дСйствитСлния Ρ€Π°Π·ΠΌΠ΅Ρ€ Π½Π° Π΄Π°Π½Π½ΠΈΡ‚Π΅ Π² структурата, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΎΠ΄ΠΈ Π΄ΠΎ ΠΏΡ€ΠΈΠΏΠΎΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° ΠΎΠΏΠ°ΡˆΠΊΠ°Ρ‚Π° Π½Π° структурата с ΡƒΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ Π² стСка.

    ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π½Π° Π½ΠΈΠ²ΠΎ ядро, Π½ΠΎ ΡƒΡΠΏΠ΅ΡˆΠ½Π°Ρ‚Π° Π°Ρ‚Π°ΠΊΠ° изисква Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ nftables, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈ Π² ΠΎΡ‚Π΄Π΅Π»Π½ΠΎ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΎ пространство ΠΎΡ‚ ΠΈΠΌΠ΅Π½Π° с ΠΏΡ€Π°Π²Π° CLONE_NEWUSER ΠΈΠ»ΠΈ CLONE_NEWNET (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π°ΠΊΠΎ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° стартиратС ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€). Уязвимостта ΡΡŠΡ‰ΠΎ Π΅ тясно ΡΠ²ΡŠΡ€Π·Π°Π½Π° с ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ ΠΎΡ‚ ΠΊΠΎΠΌΠΏΠΈΠ»Π°Ρ‚ΠΎΡ€Π°, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ са Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ΠΈ ΠΏΡ€ΠΈ ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π² Ρ€Π΅ΠΆΠΈΠΌ β€žCONFIG_CC_OPTIMIZE_FOR_PERFORMANCE=yβ€œ. Π˜Π·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° уязвимостта Π΅ възмоТно, ΠΊΠ°Ρ‚ΠΎ сС Π·Π°ΠΏΠΎΡ‡Π½Π΅ с ядрото Π½Π° Linux 5.12.

    Π’Ρ‚ΠΎΡ€Π°Ρ‚Π° уязвимост Π² netfilter Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π²Π΅Ρ‡Π΅ освободСна област Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° (use-after-free) Π² ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ‚ΠΎΡ€Π° nft_do_chain ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° Π½Π΅ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ области Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π½Π° ядрото, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΏΡ€ΠΎΡ‡Π΅Ρ‚Π΅Π½ΠΈ Ρ‡Ρ€Π΅Π· ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ†ΠΈΠΈ с ΠΈΠ·Ρ€Π°Π·ΠΈ Π½Π° nftables ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π·Π° опрСдСлянС Π½Π° адрСси Π½Π° ΡƒΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½Π΅ Π½Π° Сксплойти Π·Π° Π΄Ρ€ΡƒΠ³ΠΈ уязвимости. Π˜Π·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° уязвимостта Π΅ възмоТно, ΠΊΠ°Ρ‚ΠΎ сС Π·Π°ΠΏΠΎΡ‡Π½Π΅ с ядрото Π½Π° Linux 5.13.

    УязвимоститС са адрСсирани Π² Π΄Π½Π΅ΡˆΠ½ΠΈΡ‚Π΅ ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ Π½Π° ядрото 5.17.1, 5.16.18, 5.15.32, 5.10.109, 5.4.188, 4.19.237, 4.14.274 ΠΈ 4.9.309. ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° слСдитС ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈΡ‚Π΅ Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π² дистрибуции Π½Π° Ρ‚Π΅Π·ΠΈ страници: Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux. Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡΡ‚, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π» ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅, обяви ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ°Ρ‚Π° Π½Π° Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ΠΈ Сксплойти Π·Π° Π΄Π²Π΅Ρ‚Π΅ уязвимости, ΠΊΠΎΠΈΡ‚ΠΎ сС ΠΏΠ»Π°Π½ΠΈΡ€Π° Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΈ слСд няколко Π΄Π½ΠΈ, слСд ΠΊΠ°Ρ‚ΠΎ дистрибуциитС пуснат Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ Π½Π° ядрото.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€