Fedora 37 ΠΎΡ‚Π»ΠΎΠΆΠ΅Π½ Π½Π° Π΄Π²Π΅ Π½Π΅Π΄Π΅Π»ΠΈ ΠΈΠ·-Π·Π° критичСской уязвимости Π² OpenSSL

Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Fedora объявили ΠΎ пСрСносС Ρ€Π΅Π»ΠΈΠ·Π° Fedora 37 Π½Π° 15 ноября Π² связи с Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ устранСния критичСской уязвимости Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ΅ OpenSSL. Π’Π°ΠΊ ΠΊΠ°ΠΊ Π΄Π°Π½Π½Ρ‹Π΅ ΠΎ сути уязвимости Π±ΡƒΠ΄ΡƒΡ‚ раскрыты Ρ‚ΠΎΠ»ΡŒΠΊΠΎ 1 ноября ΠΈ нСпонятно сколько Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ потрСбуСтся для Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π² дистрибутивС Ρ€Π΅ΡˆΠ΅Π½ΠΎ ΠΎΡ‚Π»ΠΎΠΆΠΈΡ‚ΡŒ выпуск Π½Π° 2 Π½Π΅Π΄Π΅Π»ΠΈ. Π­Ρ‚ΠΎ Π½Π΅ ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ пСрСнос сроков — ΠΈΠ·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ Ρ€Π΅Π»ΠΈΠ· Fedora 37 оТидался 18 октября, Π½ΠΎ Π΄Π²Π° Ρ€Π°Π·Π° Π±Ρ‹Π» пСрСнСсён (Π½Π° 25 октября ΠΈ 1 ноября) ΠΈΠ·-Π·Π° нСвыполнСния ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠ΅Π² качСства.

Π’ настоящСС врСмя Π² Ρ„ΠΈΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… тСстовых сборках ΠΎΡΡ‚Π°ΡŽΡ‚ΡΡ нСисправлСнными 3 ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ отнСсСны ΠΊ Π±Π»ΠΎΠΊΠΈΡ€ΡƒΡŽΡ‰ΠΈΠΌ выпуск. Помимо нСобходимости устранСния уязвимости Π² openssl, упоминаСтся зависаниС ΠΊΠΎΠΌΠΏΠΎΠ·ΠΈΡ‚Π½ΠΎΠ³ΠΎ ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€Π° kwin ΠΏΡ€ΠΈ запускС сСанса KDE Plasma Π½Π° Π±Π°Π·Π΅ Wayland ΠΏΡ€ΠΈ выставлСнии Ρ€Π΅ΠΆΠΈΠΌΠ° nomodeset (базовая Π³Ρ€Π°Ρ„ΠΈΠΊΠ°) Π² UEFI ΠΈ зависаниС прилоТСния gnome-calendar ΠΏΡ€ΠΈ Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ ΠΏΠΎΠ²Ρ‚ΠΎΡ€ΡΡŽΡ‰ΠΈΡ…ΡΡ событий.

ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΠ°Ρ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² OpenSSL Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°Π΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π²Π΅Ρ‚ΠΊΡƒ 3.0.x, выпуски 1.1.1x уязвимости Π½Π΅ ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Ρ‹. Π’Π΅Ρ‚ΠΊΠ° OpenSSL 3.0 ΡƒΠΆΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² Ρ‚Π°ΠΊΠΈΡ… дистрибутивах, ΠΊΠ°ΠΊ Ubuntu 22.04, CentOS Stream 9, RHEL 9, OpenMandriva 4.2, Gentoo, Fedora 36, Debian Testing/Unstable. Π’ SUSE Linux Enterprise 15 SP4 ΠΈ openSUSE Leap 15.4 ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ с OpenSSL 3.0 доступны ΠΎΠΏΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎ, систСмныС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Π²Π΅Ρ‚ΠΊΡƒ 1.1.1. На Π²Π΅Ρ‚ΠΊΠ°Ρ… OpenSSL 1.x ΠΎΡΡ‚Π°ΡŽΡ‚ΡΡ Debian 11, Arch Linux, Void Linux, Ubuntu 20.04, Slackware, ALT Linux, RHEL 8, OpenWrt, Alpine Linux 3.16.

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ отнСсСна ΠΊ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ критичСских, подробности ΠΏΠΎΠΊΠ° Π½Π΅ ΡΠΎΠΎΠ±Ρ‰Π°ΡŽΡ‚ΡΡ, Π½ΠΎ ΠΏΠΎ ΡƒΡ€ΠΎΠ²Π½ΡŽ опасности ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π±Π»ΠΈΠ·ΠΊΠ° ΠΊ Π½Π°ΡˆΡƒΠΌΠ΅Π²ΡˆΠ΅ΠΉ уязвимости Heartbleed. ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ опасности ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ Π½Π° Ρ‚ΠΈΠΏΠΎΠ²Ρ‹Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ. К критичСским ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ отнСсСны ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ приводящиС ΠΊ ΡƒΠ΄Π°Π»Ρ‘Π½Π½Ρ‹ΠΌ ΡƒΡ‚Π΅Ρ‡ΠΊΠ°ΠΌ содСрТимого памяти сСрвСра, Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡŽ ΠΊΠΎΠ΄Π° Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅Π³ΠΎ ΠΈΠ»ΠΈ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ сСрвСрных Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ. Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ OpenSSL 3.0.7 с устранСниСм ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΈ информация ΠΎ сути уязвимости Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π° 1 ноября.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ