āĻā§āύā§āĻĻā§āϰ⧠Linux OverlayFS āĻĢāĻžāĻāϞ āϏāĻŋāϏā§āĻā§āĻŽā§āϰ āĻŦāĻžāϏā§āϤāĻŦāĻžāϝāĻŧāύ⧠āĻāĻāĻāĻŋ āĻĻā§āϰā§āĻŦāϞāϤāĻž (CVE-2023-0386) āĻļāύāĻžāĻā§āϤ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§, āϝāĻž āĻāĻžāĻā§ āϞāĻžāĻāĻŋāϝāĻŧā§ FUSE āϏāĻžāĻŦāϏāĻŋāϏā§āĻā§āĻŽ āĻāύāϏā§āĻāϞ āĻĨāĻžāĻāĻž āϏāĻŋāϏā§āĻā§āĻŽāĻā§āϞāĻŋāϤ⧠āϰā§āĻ āĻ ā§āϝāĻžāĻā§āϏā§āϏ āĻĒāĻžāĻāϝāĻŧāĻž āϝāĻžāϝāĻŧ āĻāĻŦāĻ (āĻāĻžāϰā§āύā§āϞ āĻĨā§āĻā§ āĻļā§āϰ⧠āĻāϰā§) āĻāĻāĻāύ āĻ āĻĒā§āϰāĻžāϧāĻŋāĻāĻžāϰāĻĒā§āϰāĻžāĻĒā§āϤ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰ⧠OverlayFS āĻĒāĻžāϰā§āĻāĻŋāĻļāύ āĻŽāĻžāĻāύā§āĻ āĻāϰāϤ⧠āĻĒāĻžāϰā§āĨ¤ Linux ā§Ģ.ā§§ā§§ āϏāĻāϏā§āĻāϰāĻŖā§ āĻ āĻĒā§āϰāĻžāϧāĻŋāĻāĻžāϰāĻĒā§āϰāĻžāĻĒā§āϤ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰ⧠āύā§āĻŽāϏā§āĻĒā§āϏ āĻ āύā§āϤāϰā§āĻā§āĻā§āϤ āĻāϰāĻžāϰ āĻĢāϞ⧠āϏā§āώā§āĻ āϏāĻŽāϏā§āϝāĻžāĻāĻŋ ā§Ŧ.⧍ āĻāĻžāϰā§āύā§āϞ āĻļāĻžāĻāĻžāϝāĻŧ āϏāĻŽāĻžāϧāĻžāύ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§āĨ¤ āĻĄāĻŋāϏā§āĻā§āϰāĻŋāĻŦāĻŋāĻāĻļāύāĻā§āϞāĻŋāϤ⧠āĻĒā§āϝāĻžāĻā§āĻ āĻāĻĒāĻĄā§āĻā§āϰ āĻĒā§āϰāĻāĻžāĻļāύāĻž āύāĻŋāĻŽā§āύāϞāĻŋāĻāĻŋāϤ āĻĒā§āώā§āĻ āĻžāĻā§āϞāĻŋāϤ⧠āĻā§āϰā§āϝāĻžāĻ āĻāϰāĻž āϝā§āϤ⧠āĻĒāĻžāϰā§: Debian, Ubuntu, āĻā§āύā§āĻā§, āĻāϰāĻāĻāĻāĻāĻāϞ, āĻāϏāĻāĻāĻāϏāĻ, āĻĢā§āĻĄā§āϰāĻž, āĻāϰā§āĻāĨ¤
āύā§āϏā§āĻāĻĄ āĻŽā§āĻĄā§ āĻŽāĻžāĻāύā§āĻ āĻāϰāĻž āĻāĻāĻāĻŋ āĻĒāĻžāϰā§āĻāĻŋāĻļāύ āĻĨā§āĻā§ āϏā§āĻāĻāĻŋāĻĄ/āϏā§āĻā§āĻāĻĄ āĻĒāϤāĻžāĻāĻž āϏāĻš āĻĢāĻžāĻāϞāĻā§āϞāĻŋāĻā§ āĻāĻāĻāĻŋ OverlayFS āĻĒāĻžāϰā§āĻāĻŋāĻļāύ⧠āĻ āύā§āϞāĻŋāĻĒāĻŋ āĻāϰāĻžāϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻāĻā§āϰāĻŽāĻŖāĻāĻŋ āĻāϰāĻž āĻšāϝāĻŧ āϝāĻž āĻĒāĻžāϰā§āĻāĻŋāĻļāύā§āϰ āϏāĻžāĻĨā§ āϝā§āĻā§āϤ āĻāĻāĻāĻŋ āϏā§āϤāϰ āϰāϝāĻŧā§āĻā§ āϝāĻž suid āĻĢāĻžāĻāϞāĻā§āϞāĻŋ āϏāĻŽā§āĻĒāĻžāĻĻāύā§āϰ āĻ āύā§āĻŽāϤāĻŋ āĻĻā§āϝāĻŧāĨ¤ āĻĻā§āϰā§āĻŦāϞāϤāĻžāĻāĻŋ 2021 āϏāĻžāϞ⧠āĻāĻŋāĻšā§āύāĻŋāϤ CVE-3847-2021 āĻāϏā§āϝā§āĻāĻŋāϰ āĻāĻžāĻāĻžāĻāĻžāĻāĻŋ, āϤāĻŦā§ āĻāĻŽ āĻļā§āώāĻŖā§āϰ āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧāϤāĻž āϰāϝāĻŧā§āĻā§ - āĻĒā§āϰāĻžāύ⧠āĻāϏā§āϝā§āϤ⧠xattrs-āĻāϰ āĻŽā§āϝāĻžāύāĻŋāĻĒā§āϞā§āĻļāύ āĻĒā§āϰāϝāĻŧā§āĻāύ, āϝāĻž āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āϰ āύāĻžāĻŽāϏā§āĻĨāĻžāύ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ āϏā§āĻŽāĻŋāϤ, āĻāĻŦāĻ āύāϤā§āύ āϏāĻŽāϏā§āϝāĻžāĻāĻŋ āĻŦāĻŋāĻ āϏā§āĻāĻāĻŋāĻĄ/āϏā§āĻā§āĻāĻĄ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰā§, āϝāĻž āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āϰ āύāĻžāĻŽāϏā§āĻĨāĻžāύ⧠āĻŦāĻŋāĻļā§āώāĻāĻžāĻŦā§ āĻĒāϰāĻŋāĻāĻžāϞāύāĻž āĻāϰāĻž āĻšāϝāĻŧ āύāĻžāĨ¤
āĻāĻā§āϰāĻŽāĻŖ āĻ ā§āϝāĻžāϞāĻāϰāĻŋāĻĻāĻŽ:
- FUSE āϏāĻžāĻŦāϏāĻŋāϏā§āĻā§āĻŽ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰā§, āĻāĻāĻāĻŋ āĻĢāĻžāĻāϞ āϏāĻŋāϏā§āĻā§āĻŽ āĻŽāĻžāĻāύā§āĻ āĻāϰāĻž āĻšāϝāĻŧ, āϝā§āĻāĻžāύ⧠āϏā§āĻā§āĻāĻĄ/āϏā§āĻāĻāĻŋāĻĄ āĻĒāϤāĻžāĻāĻž āϏāĻš āϰā§āĻ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āϰ āĻ āύā§āϤāϰā§āĻāϤ āĻāĻāĻāĻŋ āĻāĻā§āϏāĻŋāĻāĻŋāĻāĻā§āĻŦāϞ āĻĢāĻžāĻāϞ āϰāϝāĻŧā§āĻā§, āϝāĻž āϞā§āĻāĻžāϰ āĻāύā§āϝ āϏāĻŽāϏā§āϤ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āϰ āĻāĻžāĻā§ āĻ ā§āϝāĻžāĻā§āϏā§āϏāϝā§āĻā§āϝāĨ¤ āĻŽāĻžāĻāύā§āĻ āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ, FUSE āĻŽā§āĻĄāĻāĻŋāĻā§ "nosuid" āĻ āϏā§āĻ āĻāϰā§āĨ¤
- āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§/āĻŽāĻžāĻāύā§āĻ āύā§āĻŽāϏā§āĻĒā§āϏ āĻļā§āϝāĻŧāĻžāϰ āĻāϰāĻž āĻšāϝāĻŧāύāĻŋāĨ¤
- OverlayFS āĻŽāĻžāĻāύā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§, FUS-āĻ āĻĒā§āϰā§āĻŦā§ āϤā§āϰāĻŋ āĻāϰāĻž FS-āĻā§ āύāĻŋāĻā§āϰ āϏā§āϤāϰ āĻšāĻŋāϏā§āĻŦā§ āĻāϞā§āϞā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§ āĻāĻŦāĻ āĻāĻāĻāĻŋ āϞā§āĻāĻžāϰ āϝā§āĻā§āϝ āĻĄāĻŋāϰā§āĻā§āĻāϰāĻŋāϰ āĻāĻĒāϰ āĻāĻŋāϤā§āϤāĻŋ āĻāϰ⧠āĻāĻĒāϰā§āϰ āϏā§āϤāϰāĻāĻŋāĨ¤ āĻāĻĒāϰā§āϰ āϏā§āϤāϰā§āϰ āĻĄāĻŋāϰā§āĻā§āĻāϰāĻŋāĻāĻŋ āĻ āĻŦāĻļā§āϝāĻ āĻāĻāĻāĻŋ āĻĢāĻžāĻāϞ āϏāĻŋāϏā§āĻā§āĻŽā§ āĻ āĻŦāϏā§āĻĨāĻŋāϤ āĻšāϤ⧠āĻšāĻŦā§ āϝāĻž āĻāĻāĻŋ āĻŽāĻžāĻāύā§āĻ āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ "nosuid" āĻĒāϤāĻžāĻāĻž āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āύāĻžāĨ¤
- FUSE āĻĒāĻžāϰā§āĻāĻŋāĻļāύ⧠āĻāĻāĻāĻŋ āϏā§āϝā§āĻĄ āĻĢāĻžāĻāϞā§āϰ āĻāύā§āϝ, āĻāĻžāĻ āĻāĻāĻāĻŋāϞāĻŋāĻāĻŋ āĻĒāϰāĻŋāĻŦāϰā§āϤāύā§āϰ āϏāĻŽāϝāĻŧ āĻĒāϰāĻŋāĻŦāϰā§āϤāύ āĻāϰā§, āϝāĻž āĻāĻāĻžāϰāϞā§āĻāĻĢāĻāϏ-āĻāϰ āĻāĻĒāϰā§āϰ āϏā§āϤāϰ⧠āĻāĻāĻŋāϰ āĻ āύā§āϞāĻŋāĻĒāĻŋāϰ āĻĻāĻŋāĻā§ āύāĻŋāϝāĻŧā§ āϝāĻžāϝāĻŧāĨ¤
- āĻāĻĒāĻŋ āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ, āĻāĻžāϰā§āύā§āϞ setgid/setuid āĻĢā§āϞā§āϝāĻžāĻāĻā§āϞāĻŋ āĻĒāϰāĻŋāώā§āĻāĻžāϰ āĻāϰ⧠āύāĻž, āϝāĻžāϰ āĻĢāϞ⧠āĻĢāĻžāĻāϞāĻāĻŋ āĻāĻāĻāĻŋ āĻĒāĻžāϰā§āĻāĻŋāĻļāύ⧠āĻĒā§āϰāĻĻāϰā§āĻļāĻŋāϤ āĻšāϝāĻŧ āϝāĻž setgid/setuid āĻĒā§āϰāĻā§āϰāĻŋāϝāĻŧāĻžāĻāϰāĻŖā§āϰ āĻ āύā§āĻŽāϤāĻŋ āĻĻā§āϝāĻŧāĨ¤
- āϰā§āĻ āĻ āϧāĻŋāĻāĻžāϰ āĻĒā§āϤā§, āĻāĻāĻžāϰāϞā§āĻāĻĢāĻāϏ-āĻāϰ āĻāĻĒāϰā§āϰ āϏā§āϤāϰā§āϰ āϏāĻžāĻĨā§ āϏāĻāϝā§āĻā§āϤ āĻĄāĻŋāϰā§āĻā§āĻāϰāĻŋ āĻĨā§āĻā§ āϏā§āĻāĻāĻŋāĻĄ/āϏā§āĻā§āĻāĻĄ āĻĒāϤāĻžāĻāĻž āϏāĻš āĻĢāĻžāĻāϞāĻāĻŋ āĻāĻžāϞāĻžāύāĨ¤
āĻāĻāĻžāĻĄāĻŧāĻžāĻ, āĻā§āĻāϞ āĻĒā§āϰāĻā§āĻā§āĻ āĻāĻŋāϰ⧠āĻāĻŋāĻŽā§āϰ āĻāĻŦā§āώāĻāϰāĻž āĻāĻžāϰā§āύā§āϞā§āϰ āĻĒā§āϰāϧāĻžāύ āĻļāĻžāĻāĻžāϝāĻŧ āϏāĻŽāĻžāϧāĻžāύ āĻāϰāĻž āϤāĻŋāύāĻāĻŋ āĻĻā§āϰā§āĻŦāϞāϤāĻž āϏāĻŽā§āĻĒāϰā§āĻā§ āϤāĻĨā§āϝ āĻĒā§āϰāĻāĻžāĻļ āĻāϰā§āĻā§āύāĨ¤ Linux 5.15, āĻāĻŋāύā§āϤ⧠RHEL 8.x/9.x āĻĨā§āĻā§ āĻāĻžāϰā§āύā§āϞ āĻĒā§āϝāĻžāĻā§āĻā§ āĻŦā§āϝāĻžāĻāĻĒā§āϰā§āĻ āĻāϰāĻž āĻšāϝāĻŧāύāĻŋ āĻāĻŦāĻ CentOS āϏā§āĻā§āϰāĻŋāĻŽ ⧝āĨ¤
- CVE-2023-1252 â Ext4 āĻĢāĻžāĻāϞ āϏāĻŋāϏā§āĻā§āĻŽā§āϰ āĻāĻĒāϰ⧠āϏā§āĻĨāĻžāĻĒāύ āĻāϰāĻž OverlayFS-āĻ āĻāĻāϝā§āĻā§ āĻāĻāĻžāϧāĻŋāĻ āĻ āĻĒāĻžāϰā§āĻļāύ āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ ovl_aio_req āĻāĻžāĻ āĻžāĻŽā§āϰ āĻāĻāĻāĻŋ āĻāϤāĻŋāĻŽāϧā§āϝ⧠āĻŽā§āĻā§āϤ āĻāϰāĻž āĻŽā§āĻŽāϰāĻŋ āĻāϞāĻžāĻāĻžāϝāĻŧ āĻ ā§āϝāĻžāĻā§āϏā§āϏāĨ¤ āϏāĻŽā§āĻāĻžāĻŦā§āϝ, āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻāĻĒāύāĻžāĻā§ āϏāĻŋāϏā§āĻā§āĻŽā§ āĻāĻĒāύāĻžāϰ āϏā§āϝā§āĻ-āϏā§āĻŦāĻŋāϧāĻž āĻŦāĻžāĻĄāĻŧāĻžāϤ⧠āĻĻā§āϝāĻŧāĨ¤
- CVE-2023-0590 - qdisc_graft() āĻĢāĻžāĻāĻļāύ⧠āĻāϤāĻŋāĻŽāϧā§āϝ⧠āĻŽā§āĻā§āϤ āĻŽā§āĻŽāϰāĻŋāϤ⧠āĻ ā§āϝāĻžāĻā§āϏā§āϏāĨ¤ āĻ āĻĒāĻžāϰā§āĻļāύ āĻ āϏā§āĻŦāĻžāĻāĻžāĻŦāĻŋāĻ āϏāĻŽāĻžāĻĒā§āϤāĻŋāϰ āĻŽāϧā§āϝ⧠āϏā§āĻŽāĻžāĻŦāĻĻā§āϧ āĻŦāϞ⧠āϧāϰ⧠āύā§āĻāϝāĻŧāĻž āĻšāϝāĻŧāĨ¤
- CVE-2023-1249 āĻĢāĻžāĻāϞ_āĻĢāĻžāĻāϞāϏ_āύā§āĻā§ mmap_lock-āĻ āĻŽāĻŋāϏāĻĄ āĻāϞā§āϰ āĻāĻžāϰāĻŖā§ coredump āϰāĻžāĻāĻ āĻā§āĻĄā§ āĻāĻāĻāĻŋ āĻāϤāĻŋāĻŽāϧā§āϝā§āĻ āĻŽā§āĻā§āϤ āĻāϰāĻž āĻŽā§āĻŽāϰāĻŋ āĻ ā§āϝāĻžāĻā§āϏā§āϏ āĻāĻā§āĨ¤ āĻ āĻĒāĻžāϰā§āĻļāύ āĻ āϏā§āĻŦāĻžāĻāĻžāĻŦāĻŋāĻ āϏāĻŽāĻžāĻĒā§āϤāĻŋāϰ āĻŽāϧā§āϝ⧠āϏā§āĻŽāĻžāĻŦāĻĻā§āϧ āĻŦāϞ⧠āϧāϰ⧠āύā§āĻāϝāĻŧāĻž āĻšāϝāĻŧāĨ¤
āĻāϤā§āϏ: opennet.ru
