āĻ“āĻ­āĻžāϰāϞ⧇āĻāĻĢāĻāϏ-āĻāϰ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āĻŦāĻŋāĻļ⧇āώāĻžāϧāĻŋāĻ•āĻžāϰ āĻŦ⧃āĻĻā§āϧāĻŋāϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āϝāĻŧ

āϕ⧇āĻ¨ā§āĻĻā§āϰ⧇ Linux OverlayFS āĻĢāĻžāχāϞ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡āϰ āĻŦāĻžāĻ¸ā§āϤāĻŦāĻžāϝāĻŧāύ⧇ āĻāĻ•āϟāĻŋ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž (CVE-2023-0386) āĻļāύāĻžāĻ•ā§āϤ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇, āϝāĻž āĻ•āĻžāĻœā§‡ āϞāĻžāĻ—āĻŋāϝāĻŧ⧇ FUSE āϏāĻžāĻŦāϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āχāύāĻ¸ā§āϟāϞ āĻĨāĻžāĻ•āĻž āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽāϗ⧁āϞāĻŋāϤ⧇ āϰ⧁āϟ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āĻĒāĻžāĻ“āϝāĻŧāĻž āϝāĻžāϝāĻŧ āĻāĻŦāĻ‚ (āĻ•āĻžāĻ°ā§āύ⧇āϞ āĻĨ⧇āϕ⧇ āĻļ⧁āϰ⧁ āĻ•āϰ⧇) āĻāĻ•āϜāύ āĻ…āĻĒā§āϰāĻžāϧāĻŋāĻ•āĻžāϰāĻĒā§āϰāĻžāĻĒā§āϤ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀ OverlayFS āĻĒāĻžāĻ°ā§āϟāĻŋāĻļāύ āĻŽāĻžāωāĻ¨ā§āϟ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤ Linux ā§Ģ.ā§§ā§§ āϏāĻ‚āĻ¸ā§āĻ•āϰāϪ⧇ āĻ…āĻĒā§āϰāĻžāϧāĻŋāĻ•āĻžāϰāĻĒā§āϰāĻžāĻĒā§āϤ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀ āύ⧇āĻŽāĻ¸ā§āĻĒ⧇āϏ āĻ…āĻ¨ā§āϤāĻ°ā§āϭ⧁āĻ•ā§āϤ āĻ•āϰāĻžāϰ āĻĢāϞ⧇ āϏ⧃āĻˇā§āϟ āϏāĻŽāĻ¸ā§āϝāĻžāϟāĻŋ ā§Ŧ.⧍ āĻ•āĻžāĻ°ā§āύ⧇āϞ āĻļāĻžāĻ–āĻžāϝāĻŧ āϏāĻŽāĻžāϧāĻžāύ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤ āĻĄāĻŋāĻ¸ā§āĻŸā§āϰāĻŋāĻŦāĻŋāωāĻļāύāϗ⧁āϞāĻŋāϤ⧇ āĻĒā§āϝāĻžāϕ⧇āϜ āφāĻĒāĻĄā§‡āĻŸā§‡āϰ āĻĒā§āϰāĻ•āĻžāĻļāύāĻž āύāĻŋāĻŽā§āύāϞāĻŋāĻ–āĻŋāϤ āĻĒ⧃āĻˇā§āĻ āĻžāϗ⧁āϞāĻŋāϤ⧇ āĻŸā§āĻ°ā§āϝāĻžāĻ• āĻ•āϰāĻž āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇: Debian, Ubuntu, āĻœā§‡āĻ¨ā§āϟ⧁, āφāϰāĻāχāϚāχāĻāϞ, āĻāϏāχāωāĻāϏāχ, āĻĢ⧇āĻĄā§‹āϰāĻž, āφāĻ°ā§āϚāĨ¤

āύ⧋āϏ⧁āχāĻĄ āĻŽā§‹āĻĄā§‡ āĻŽāĻžāωāĻ¨ā§āϟ āĻ•āϰāĻž āĻāĻ•āϟāĻŋ āĻĒāĻžāĻ°ā§āϟāĻŋāĻļāύ āĻĨ⧇āϕ⧇ āϏ⧇āϟāĻ—āĻŋāĻĄ/āϏ⧇āϟ⧁āχāĻĄ āĻĒāϤāĻžāĻ•āĻž āϏāĻš āĻĢāĻžāχāϞāϗ⧁āϞāĻŋāϕ⧇ āĻāĻ•āϟāĻŋ OverlayFS āĻĒāĻžāĻ°ā§āϟāĻŋāĻļāύ⧇ āĻ…āύ⧁āϞāĻŋāĻĒāĻŋ āĻ•āϰāĻžāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āφāĻ•ā§āϰāĻŽāĻŖāϟāĻŋ āĻ•āϰāĻž āĻšāϝāĻŧ āϝāĻž āĻĒāĻžāĻ°ā§āϟāĻŋāĻļāύ⧇āϰ āϏāĻžāĻĨ⧇ āϝ⧁āĻ•ā§āϤ āĻāĻ•āϟāĻŋ āĻ¸ā§āϤāϰ āϰāϝāĻŧ⧇āϛ⧇ āϝāĻž suid āĻĢāĻžāχāϞāϗ⧁āϞāĻŋ āϏāĻŽā§āĻĒāĻžāĻĻāύ⧇āϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āϝāĻŧāĨ¤ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϟāĻŋ 2021 āϏāĻžāϞ⧇ āϚāĻŋāĻšā§āύāĻŋāϤ CVE-3847-2021 āχāĻ¸ā§āϝ⧁āϟāĻŋāϰ āĻ•āĻžāĻ›āĻžāĻ•āĻžāĻ›āĻŋ, āϤāĻŦ⧇ āĻ•āĻŽ āĻļā§‹āώāϪ⧇āϰ āĻĒā§āϰāϝāĻŧā§‹āϜāύ⧀āϝāĻŧāϤāĻž āϰāϝāĻŧ⧇āϛ⧇ - āĻĒ⧁āϰāĻžāύ⧋ āχāĻ¸ā§āϝ⧁āϤ⧇ xattrs-āĻāϰ āĻŽā§āϝāĻžāύāĻŋāĻĒ⧁āϞ⧇āĻļāύ āĻĒā§āϰāϝāĻŧā§‹āϜāύ, āϝāĻž āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āϰ āύāĻžāĻŽāĻ¸ā§āĻĨāĻžāύ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻžāϰ āϏāĻŽāϝāĻŧ āϏ⧀āĻŽāĻŋāϤ, āĻāĻŦāĻ‚ āύāϤ⧁āύ āϏāĻŽāĻ¸ā§āϝāĻžāϟāĻŋ āĻŦāĻŋāϟ āϏ⧇āϟāĻ—āĻŋāĻĄ/āϏ⧇āϟ⧁āχāĻĄ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇, āϝāĻž āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āϰ āύāĻžāĻŽāĻ¸ā§āĻĨāĻžāύ⧇ āĻŦāĻŋāĻļ⧇āώāĻ­āĻžāĻŦ⧇ āĻĒāϰāĻŋāϚāĻžāϞāύāĻž āĻ•āϰāĻž āĻšāϝāĻŧ āύāĻžāĨ¤

āφāĻ•ā§āϰāĻŽāĻŖ āĻ…ā§āϝāĻžāϞāĻ—āϰāĻŋāĻĻāĻŽ:

  • FUSE āϏāĻžāĻŦāϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇, āĻāĻ•āϟāĻŋ āĻĢāĻžāχāϞ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻŽāĻžāωāĻ¨ā§āϟ āĻ•āϰāĻž āĻšāϝāĻŧ, āϝ⧇āĻ–āĻžāύ⧇ āϏ⧇āϟ⧁āχāĻĄ/āϏ⧇āϟāĻ—āĻŋāĻĄ āĻĒāϤāĻžāĻ•āĻž āϏāĻš āϰ⧁āϟ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āϰ āĻ…āĻ¨ā§āϤāĻ°ā§āĻ—āϤ āĻāĻ•āϟāĻŋ āĻāĻ•ā§āϏāĻŋāĻ•āĻŋāωāĻŸā§‡āĻŦāϞ āĻĢāĻžāχāϞ āϰāϝāĻŧ⧇āϛ⧇, āϝāĻž āϞ⧇āĻ–āĻžāϰ āϜāĻ¨ā§āϝ āϏāĻŽāĻ¸ā§āϤ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āϰ āĻ•āĻžāϛ⧇ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏāϝ⧋āĻ—ā§āϝāĨ¤ āĻŽāĻžāωāĻ¨ā§āϟ āĻ•āϰāĻžāϰ āϏāĻŽāϝāĻŧ, FUSE āĻŽā§‹āĻĄāϟāĻŋāϕ⧇ "nosuid" āĻ āϏ⧇āϟ āĻ•āϰ⧇āĨ¤
  • āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀/āĻŽāĻžāωāĻ¨ā§āϟ āύ⧇āĻŽāĻ¸ā§āĻĒ⧇āϏ āĻļ⧇āϝāĻŧāĻžāϰ āĻ•āϰāĻž āĻšāϝāĻŧāύāĻŋāĨ¤
  • OverlayFS āĻŽāĻžāωāĻ¨ā§āϟ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇, FUS-āĻ āĻĒā§‚āĻ°ā§āĻŦ⧇ āϤ⧈āϰāĻŋ āĻ•āϰāĻž FS-āϕ⧇ āύāĻŋāĻšā§‡āϰ āĻ¸ā§āϤāϰ āĻšāĻŋāϏ⧇āĻŦ⧇ āωāĻ˛ā§āϞ⧇āĻ– āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇ āĻāĻŦāĻ‚ āĻāĻ•āϟāĻŋ āϞ⧇āĻ–āĻžāϰ āϝ⧋āĻ—ā§āϝ āĻĄāĻŋāϰ⧇āĻ•ā§āϟāϰāĻŋāϰ āωāĻĒāϰ āĻ­āĻŋāĻ¤ā§āϤāĻŋ āĻ•āϰ⧇ āωāĻĒāϰ⧇āϰ āĻ¸ā§āϤāϰāϟāĻŋāĨ¤ āωāĻĒāϰ⧇āϰ āĻ¸ā§āϤāϰ⧇āϰ āĻĄāĻŋāϰ⧇āĻ•ā§āϟāϰāĻŋāϟāĻŋ āĻ…āĻŦāĻļā§āϝāχ āĻāĻ•āϟāĻŋ āĻĢāĻžāχāϞ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡ āĻ…āĻŦāĻ¸ā§āĻĨāĻŋāϤ āĻšāϤ⧇ āĻšāĻŦ⧇ āϝāĻž āĻāϟāĻŋ āĻŽāĻžāωāĻ¨ā§āϟ āĻ•āϰāĻžāϰ āϏāĻŽāϝāĻŧ "nosuid" āĻĒāϤāĻžāĻ•āĻž āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āύāĻžāĨ¤
  • FUSE āĻĒāĻžāĻ°ā§āϟāĻŋāĻļāύ⧇ āĻāĻ•āϟāĻŋ āĻ¸ā§āϝ⧁āĻĄ āĻĢāĻžāχāϞ⧇āϰ āϜāĻ¨ā§āϝ, āϟāĻžāϚ āχāωāϟāĻŋāϞāĻŋāϟāĻŋ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤāύ⧇āϰ āϏāĻŽāϝāĻŧ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤāύ āĻ•āϰ⧇, āϝāĻž āĻ“āĻ­āĻžāϰāϞ⧇āĻāĻĢāĻāϏ-āĻāϰ āωāĻĒāϰ⧇āϰ āĻ¸ā§āϤāϰ⧇ āĻāϟāĻŋāϰ āĻ…āύ⧁āϞāĻŋāĻĒāĻŋāϰ āĻĻāĻŋāϕ⧇ āύāĻŋāϝāĻŧ⧇ āϝāĻžāϝāĻŧāĨ¤
  • āĻ•āĻĒāĻŋ āĻ•āϰāĻžāϰ āϏāĻŽāϝāĻŧ, āĻ•āĻžāĻ°ā§āύ⧇āϞ setgid/setuid āĻĢā§āĻ˛ā§āϝāĻžāĻ—āϗ⧁āϞāĻŋ āĻĒāϰāĻŋāĻˇā§āĻ•āĻžāϰ āĻ•āϰ⧇ āύāĻž, āϝāĻžāϰ āĻĢāϞ⧇ āĻĢāĻžāχāϞāϟāĻŋ āĻāĻ•āϟāĻŋ āĻĒāĻžāĻ°ā§āϟāĻŋāĻļāύ⧇ āĻĒā§āϰāĻĻāĻ°ā§āĻļāĻŋāϤ āĻšāϝāĻŧ āϝāĻž setgid/setuid āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻžāĻ•āϰāϪ⧇āϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āϝāĻŧāĨ¤
  • āϰ⧁āϟ āĻ…āϧāĻŋāĻ•āĻžāϰ āĻĒ⧇āϤ⧇, āĻ“āĻ­āĻžāϰāϞ⧇āĻāĻĢāĻāϏ-āĻāϰ āωāĻĒāϰ⧇āϰ āĻ¸ā§āϤāϰ⧇āϰ āϏāĻžāĻĨ⧇ āϏāĻ‚āϝ⧁āĻ•ā§āϤ āĻĄāĻŋāϰ⧇āĻ•ā§āϟāϰāĻŋ āĻĨ⧇āϕ⧇ āϏ⧇āϟāĻ—āĻŋāĻĄ/āϏ⧇āϟ⧁āχāĻĄ āĻĒāϤāĻžāĻ•āĻž āϏāĻš āĻĢāĻžāχāϞāϟāĻŋ āϚāĻžāϞāĻžāύāĨ¤

āĻāĻ›āĻžāĻĄāĻŧāĻžāĻ“, āϗ⧁āĻ—āϞ āĻĒā§āϰāĻœā§‡āĻ•ā§āϟ āϜāĻŋāϰ⧋ āϟāĻŋāĻŽā§‡āϰ āĻ—āĻŦ⧇āώāĻ•āϰāĻž āĻ•āĻžāĻ°ā§āύ⧇āϞ⧇āϰ āĻĒā§āϰāϧāĻžāύ āĻļāĻžāĻ–āĻžāϝāĻŧ āϏāĻŽāĻžāϧāĻžāύ āĻ•āϰāĻž āϤāĻŋāύāϟāĻŋ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āϏāĻŽā§āĻĒāĻ°ā§āϕ⧇ āϤāĻĨā§āϝ āĻĒā§āϰāĻ•āĻžāĻļ āĻ•āϰ⧇āϛ⧇āύāĨ¤ Linux 5.15, āĻ•āĻŋāĻ¨ā§āϤ⧁ RHEL 8.x/9.x āĻĨ⧇āϕ⧇ āĻ•āĻžāĻ°ā§āύ⧇āϞ āĻĒā§āϝāĻžāϕ⧇āĻœā§‡ āĻŦā§āϝāĻžāĻ•āĻĒā§‹āĻ°ā§āϟ āĻ•āϰāĻž āĻšāϝāĻŧāύāĻŋ āĻāĻŦāĻ‚ CentOS āĻ¸ā§āĻŸā§āϰāĻŋāĻŽ ⧝āĨ¤

  • CVE-2023-1252 – Ext4 āĻĢāĻžāχāϞ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡āϰ āωāĻĒāϰ⧇ āĻ¸ā§āĻĨāĻžāĻĒāύ āĻ•āϰāĻž OverlayFS-āĻ āĻāĻ•āϝ⧋āϗ⧇ āĻāĻ•āĻžāϧāĻŋāĻ• āĻ…āĻĒāĻžāϰ⧇āĻļāύ āĻ•āϰāĻžāϰ āϏāĻŽāϝāĻŧ ovl_aio_req āĻ•āĻžāĻ āĻžāĻŽā§‹āϰ āĻāĻ•āϟāĻŋ āχāϤāĻŋāĻŽāĻ§ā§āϝ⧇ āĻŽā§āĻ•ā§āϤ āĻ•āϰāĻž āĻŽā§‡āĻŽāϰāĻŋ āĻāϞāĻžāĻ•āĻžāϝāĻŧ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏāĨ¤ āϏāĻŽā§āĻ­āĻžāĻŦā§āϝ, āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āφāĻĒāύāĻžāϕ⧇ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡ āφāĻĒāύāĻžāϰ āϏ⧁āϝ⧋āĻ—-āϏ⧁āĻŦāĻŋāϧāĻž āĻŦāĻžāĻĄāĻŧāĻžāϤ⧇ āĻĻ⧇āϝāĻŧāĨ¤
  • CVE-2023-0590 - qdisc_graft() āĻĢāĻžāĻ‚āĻļāύ⧇ āχāϤāĻŋāĻŽāĻ§ā§āϝ⧇ āĻŽā§āĻ•ā§āϤ āĻŽā§‡āĻŽāϰāĻŋāϤ⧇ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏāĨ¤ āĻ…āĻĒāĻžāϰ⧇āĻļāύ āĻ…āĻ¸ā§āĻŦāĻžāĻ­āĻžāĻŦāĻŋāĻ• āϏāĻŽāĻžāĻĒā§āϤāĻŋāϰ āĻŽāĻ§ā§āϝ⧇ āϏ⧀āĻŽāĻžāĻŦāĻĻā§āϧ āĻŦāϞ⧇ āϧāϰ⧇ āύ⧇āĻ“āϝāĻŧāĻž āĻšāϝāĻŧāĨ¤
  • CVE-2023-1249 āĻĢāĻžāχāϞ_āĻĢāĻžāχāϞāϏ_āύ⧋āĻŸā§‡ mmap_lock-āĻ āĻŽāĻŋāϏāĻĄ āĻ•āϞ⧇āϰ āĻ•āĻžāϰāϪ⧇ coredump āϰāĻžāχāϟ āϕ⧋āĻĄā§‡ āĻāĻ•āϟāĻŋ āχāϤāĻŋāĻŽāĻ§ā§āϝ⧇āχ āĻŽā§āĻ•ā§āϤ āĻ•āϰāĻž āĻŽā§‡āĻŽāϰāĻŋ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āϘāĻŸā§‡āĨ¤ āĻ…āĻĒāĻžāϰ⧇āĻļāύ āĻ…āĻ¸ā§āĻŦāĻžāĻ­āĻžāĻŦāĻŋāĻ• āϏāĻŽāĻžāĻĒā§āϤāĻŋāϰ āĻŽāĻ§ā§āϝ⧇ āϏ⧀āĻŽāĻžāĻŦāĻĻā§āϧ āĻŦāϞ⧇ āϧāϰ⧇ āύ⧇āĻ“āϝāĻŧāĻž āĻšāϝāĻŧāĨ¤

āωāĻ¤ā§āϏ: opennet.ru

DDoS āϏ⧁āϰāĻ•ā§āώāĻž, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ āϏāĻš āϏāĻžāχāϟāϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ đŸ”Ĩ DDoS āϏ⧁āϰāĻ•ā§āώāĻž āϏāĻš āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ | ProHoster