eBPF āϏāĻžāĻŦāϏāĻŋāϏā§āĻā§āĻŽā§, āϝāĻž āĻāĻžāϰā§āύā§āϞā§āϰ āĻāĻŋāϤāϰ⧠āĻāĻā§āϏāĻŋāĻāĻŋāĻāĻ āĻšāϝāĻŧ āĻāĻŦāĻ āĻā§āϰā§āϏāĻŋāĻ, āϏāĻžāĻŦāϏāĻŋāϏā§āĻā§āĻŽ āĻ āĻĒāĻžāϰā§āĻļāύā§āϰ āĻŦāĻŋāĻļā§āϞā§āώāĻŖ āĻ āĻā§āϰā§āϝāĻžāĻĢāĻŋāĻ āĻŦā§āϝāĻŦāϏā§āĻĨāĻžāĻĒāύāĻžāϰ āĻāύā§āϝ āĻšā§āϝāĻžāύā§āĻĄāϞāĻžāϰ āĻāĻžāϞāĻžāύā§āϰ āϏā§āϝā§āĻ āĻĻā§āϝāĻŧāĨ¤ Linux JIT āϏāĻš āĻāĻāĻāĻŋ āĻŦāĻŋāĻļā§āώ āĻāĻžāϰā§āĻā§āϝāĻŧāĻžāϞ āĻŽā§āĻļāĻŋāύ⧠āĻāĻāĻāĻŋ āĻĻā§āϰā§āĻŦāϞāϤāĻž (CVE-2021-29154) āĻāĻŦāĻŋāώā§āĻā§āϤ āĻšāϝāĻŧā§āĻā§, āϝāĻž āĻāĻāĻāύ āϏā§āĻĨāĻžāύā§āϝāĻŧ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āĻā§ āĻāĻžāϰā§āύā§āϞ āϏā§āϤāϰ⧠āϤāĻžāϰ āύāĻŋāĻā§āϰ āĻā§āĻĄ āĻāĻžāϰā§āϝāĻāϰ āĻāϰāĻžāϰ āϏā§āϝā§āĻ āĻĻā§āϝāĻŧāĨ¤ āĻāĻ āϏāĻŽāϏā§āϝāĻžāĻāĻŋ āϰāĻŋāϞāĻŋāĻ 5.11.12 āĻĒāϰā§āϝāύā§āϤ āĻŦāĻŋāĻĻā§āϝāĻŽāĻžāύ āĻāĻŦāĻ āĻĄāĻŋāϏā§āĻā§āϰāĻŋāĻŦāĻŋāĻāĻļāύāĻā§āϞāĻŋāϤ⧠āĻāĻāύāĻ āĻāĻāĻŋ āϏāĻŽāĻžāϧāĻžāύ āĻāϰāĻž āĻšāϝāĻŧāύāĻŋāĨ¤Debian, Ubuntu(RHEL, Fedora, SUSE, Arch) āϏāĻŽāĻžāϧāĻžāύāĻāĻŋ āĻāĻāĻāĻŋ āĻĒā§āϝāĻžāĻ āĻšāĻŋāϏā§āĻŦā§ āĻĒāĻžāĻāϝāĻŧāĻž āϝāĻžāϝāĻŧāĨ¤
āϝ⧠āĻāĻŦā§āώāĻāϰāĻž āĻāĻ āĻĻā§āϰā§āĻŦāϞāϤāĻžāĻāĻŋ āĻāĻŦāĻŋāώā§āĻāĻžāϰ āĻāϰā§āĻā§āύ, āϤāĻžāĻĻā§āϰ āĻŽāϤā§, āϤāĻžāϰāĻž ā§Šā§¨-āĻŦāĻŋāĻ āĻāĻŦāĻ ā§Ŧā§Ē-āĻŦāĻŋāĻ x86 āϏāĻŋāϏā§āĻā§āĻŽā§āϰ āĻāύā§āϝ āĻāĻāĻāĻŋ āĻāĻžāϰā§āϝāĻāϰ⧠āĻāĻā§āϏāĻĒā§āϞāϝāĻŧā§āĻ āĻĒā§āϰā§āĻā§āĻāĻžāĻāĻĒ āϤā§āϰāĻŋ āĻāϰā§āĻā§āύ āϝāĻž āĻāĻāĻāύ āϏā§āĻŦāĻŋāϧāĻžāĻŦāĻŋāĻšā§āύ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰ⧠āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāϤ⧠āĻĒāĻžāϰāĻŦā§āύāĨ¤ āϰā§āĻĄ āĻšā§āϝāĻžāĻ āĻāϞā§āϞā§āĻ āĻāϰā§āĻā§ āϝā§, āϏāĻŽāϏā§āϝāĻžāĻāĻŋāϰ āϤā§āĻŦā§āϰāϤāĻž āύāĻŋāϰā§āĻāϰ āĻāϰ⧠āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āϰ eBPF āϏāĻŋāϏā§āĻā§āĻŽ āĻāϞ⧠āĻ ā§āϝāĻžāĻā§āϏā§āϏ āĻāĻā§ āĻāĻŋ āύāĻž āϤāĻžāϰ āĻāĻĒāϰāĨ¤ āĻāĻĻāĻžāĻšāϰāĻŖāϏā§āĻŦāϰā§āĻĒ, RHEL āĻāĻŦāĻ āĻ āύā§āϝāĻžāύā§āϝ āĻŦā§āĻļāĻŋāϰāĻāĻžāĻ āĻĄāĻŋāϏā§āĻā§āϰāĻŋāĻŦāĻŋāĻāĻļāύā§... Linux āĻĄāĻŋāĻĢāϞā§āĻ āĻāύāĻĢāĻŋāĻāĻžāϰā§āĻļāύā§, āϝāĻĻāĻŋ BPF JIT āϏāĻā§āϰāĻŋāϝāĻŧ āĻĨāĻžāĻā§ āĻāĻŦāĻ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āϰ CAP_SYS_ADMIN āĻĒā§āϰāĻŋāĻāĻŋāϞā§āĻ āĻĨāĻžāĻā§, āϤāĻŦā§ āĻāĻ āĻĻā§āϰā§āĻŦāϞāϤāĻžāϰ āϏā§āϝā§āĻ āύā§āĻāϝāĻŧāĻž āϝā§āϤ⧠āĻĒāĻžāϰā§āĨ¤ āĻāĻāĻāĻŋ āĻŦāĻŋāĻāϞā§āĻĒ āϏāĻŽāĻžāϧāĻžāύ āĻšāĻŋāϏā§āĻŦā§, āύāĻŋāĻŽā§āύāϞāĻŋāĻāĻŋāϤ āĻāĻŽāĻžāύā§āĻĄāĻāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠BPF JIT āύāĻŋāώā§āĻā§āϰāĻŋāϝāĻŧ āĻāϰāĻžāϰ āĻĒāϰāĻžāĻŽāϰā§āĻļ āĻĻā§āĻāϝāĻŧāĻž āĻšāϝāĻŧ: echo 0 > /proc/sys/net/core/bpf_jit_enable
JIT āĻāĻŽā§āĻĒāĻžāĻāϞāĻžāϰā§āϰ āĻŽā§āĻļāĻŋāύ āĻā§āĻĄ āĻā§āύāĻžāϰā§āĻļāύ āĻĒā§āϰāĻā§āϰāĻŋāϝāĻŧāĻž āĻāϞāĻžāĻāĻžāϞā§āύ āĻļāĻžāĻāĻž āύāĻŋāϰā§āĻĻā§āĻļāĻžāĻŦāϞā§āϰ āĻāύā§āϝ āĻ āĻĢāϏā§āĻ āĻāĻŖāύāĻž āĻāϰāĻžāϰ āĻāĻāĻāĻŋ āϤā§āϰā§āĻāĻŋāϰ āĻāĻžāϰāĻŖā§ āϏāĻŽāϏā§āϝāĻžāĻāĻŋ āĻāĻā§āĨ¤ āĻŦāĻŋāĻļā§āώ āĻāϰā§, āĻļāĻžāĻāĻž āύāĻŋāϰā§āĻĻā§āĻļāĻžāĻŦāϞ⧠āϤā§āϰāĻŋ āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ, āĻāĻāĻŋ āĻŦāĻŋāĻŦā§āĻāύāĻžāϝāĻŧ āύā§āϝāĻŧ āύāĻž āϝ⧠āĻ āĻĒā§āĻāĻŋāĻŽāĻžāĻāĻā§āĻļāĻžāύ āĻĒāϰā§āϝāĻžāϝāĻŧ āĻ āϤāĻŋāĻā§āϰāĻŽ āĻāϰāĻžāϰ āĻĒāϰ⧠āĻ āĻĢāϏā§āĻ āĻĒāϰāĻŋāĻŦāϰā§āϤāύ āĻšāϤ⧠āĻĒāĻžāϰā§āĨ¤ āĻāĻ āϤā§āϰā§āĻāĻŋāĻāĻŋ āĻ āϏā§āĻŦāĻžāĻāĻžāĻŦāĻŋāĻ āĻŽā§āĻļāĻŋāύ āĻā§āĻĄ āϤā§āϰāĻŋ āĻāϰāϤ⧠āĻāĻŦāĻ āĻāĻžāϰā§āύā§āϞ āϏā§āϤāϰ⧠āĻāĻāĻŋ āĻāĻžāϰā§āϝāĻāϰ āĻāϰāϤ⧠āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻž āϝā§āϤ⧠āĻĒāĻžāϰā§āĨ¤
āĻāĻāĻŋ āϞāĻā§āώāĻŖā§āϝāĻŧ āϝ⧠āĻāĻŦāĻŋāĻĒāĻŋāĻāĻĢ āϏāĻžāĻŦāϏāĻŋāϏā§āĻā§āĻŽā§ āϏāĻŽā§āĻĒā§āϰāϤāĻŋ āĻāĻāĻŋāĻ āĻāĻāĻŽāĻžāϤā§āϰ āĻĻā§āϰā§āĻŦāϞāϤāĻž āύāϝāĻŧāĨ¤ āĻŽāĻžāϰā§āĻā§āϰ āĻļā§āώā§, āĻāĻžāϰā§āύā§āϞ⧠āĻāϰāĻ āĻĻā§āĻāĻŋ āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻāĻŋāĻšā§āύāĻŋāϤ āĻāϰāĻž āĻšāϝāĻŧā§āĻāĻŋāϞ (CVE-2020-27170, CVE-2020-27171), āϏā§āĻĒā§āĻāĻāĻžāϰ āĻļā§āϰā§āĻŖā§āϰ āĻĻā§āϰā§āĻŦāϞāϤāĻžāĻā§āϞāĻŋāϰ āĻŦāĻŋāϰā§āĻĻā§āϧ⧠āϏā§āϰāĻā§āώāĻž āĻŦāĻžāĻāĻĒāĻžāϏ āĻāϰāϤ⧠eBPF āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻž āϏāĻŽā§āĻāĻŦ āĻāϰā§, āϝāĻž āĻāĻžāϰā§āύā§āϞā§āϰ āĻŽā§āĻŽāϰāĻŋāϰ āĻŦāĻŋāώāϝāĻŧāĻŦāϏā§āϤ⧠āύāĻŋāϰā§āϧāĻžāϰāĻŖā§āϰ āĻ āύā§āĻŽāϤāĻŋ āĻĻā§āϝāĻŧāĨ¤ āĻāĻŋāĻā§ āĻā§āϰāĻŋāϝāĻŧāĻžāĻāϞāĻžāĻĒā§āϰ āĻ āύā§āĻŽāĻžāύāĻŽā§āϞāĻ āύāĻŋāϰā§āĻŦāĻžāĻšā§āϰ āĻāύā§āϝ āĻļāϰā§āϤ āϤā§āϰāĻŋāϰ āĻĢāϞā§āĨ¤ āϏā§āĻĒā§āĻāĻāĻžāϰ āĻāĻā§āϰāĻŽāĻŖā§āϰ āĻāύā§āϝ āĻŦāĻŋāĻļā§āώāĻžāϧāĻŋāĻāĻžāϰāĻĒā§āϰāĻžāĻĒā§āϤ āĻā§āĻĄā§ āĻāĻŽāĻžāύā§āĻĄā§āϰ āĻāĻāĻāĻŋ āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āĻā§āϰāĻŽ āĻāĻĒāϏā§āĻĨāĻŋāϤāĻŋ āĻĒā§āϰāϝāĻŧā§āĻāύ āϝāĻž āύāĻŋāϰā§āĻĻā§āĻļāĻžāĻŦāϞā§āϰ āĻ āύā§āĻŽāĻžāύāĻŽā§āϞāĻ āϏāĻŽā§āĻĒāĻžāĻĻāύā§āϰ āĻĻāĻŋāĻā§ āĻĒāϰāĻŋāĻāĻžāϞāĻŋāϤ āĻāϰā§āĨ¤ eBPF-āϤā§, āĻāĻžāϰā§āϝāĻāϰ āĻāϰāĻžāϰ āĻāύā§āϝ āĻĒā§āϰā§āϰāĻŖ āĻāϰāĻž BPF āĻĒā§āϰā§āĻā§āϰāĻžāĻŽāĻā§āϞāĻŋāϰ āϏāĻžāĻĨā§ āĻŽā§āϝāĻžāύāĻŋāĻĒā§āϞā§āĻļāύā§āϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻāĻ āϧāϰāύā§āϰ āύāĻŋāϰā§āĻĻā§āĻļāύāĻž āϤā§āϰāĻŋ āĻāϰāĻžāϰ āĻŦāĻŋāĻāĻŋāύā§āύ āĻāĻĒāĻžāϝāĻŧ āĻĒāĻžāĻāϝāĻŧāĻž āĻā§āĻā§āĨ¤
āĻĻā§āϰā§āĻŦāϞāϤāĻž CVE-2020-27170, BPF āĻā§āϰāĻŋāĻĢāĻžāϝāĻŧāĻžāϰ⧠āĻĒāϝāĻŧā§āύā§āĻāĻžāϰ āĻŽā§āϝāĻžāύāĻŋāĻĒā§āϞā§āĻļāύā§āϰ āĻāĻžāϰāĻŖā§ āĻāĻā§, āϝāĻž āϏā§āĻĒā§āĻā§āϞā§āĻāĻŋāĻ āĻāĻāĻ-āĻ
āĻĢ-āĻŦāĻžāĻāύā§āĻĄāϏ āĻ
ā§āϝāĻžāĻā§āϏā§āϏā§āϰ āĻāĻžāϰāĻŖ āĻšāϝāĻŧāĨ¤ āĻĻā§āϰā§āĻŦāϞāϤāĻž CVE-2020-27171, āĻĒāϝāĻŧā§āύā§āĻāĻžāϰ āĻšā§āϝāĻžāύā§āĻĄā§āϞ āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ āĻāĻāĻāĻŋ āĻāύā§āĻāĻŋāĻāĻžāϰ āĻāύā§āĻĄāĻžāϰāĻĢā§āϞ⧠āϤā§āϰā§āĻāĻŋāϰ āϏāĻžāĻĨā§ āϏāĻŽā§āĻĒāϰā§āĻāĻŋāϤ, āϝāĻž āϏā§āĻĒā§āĻā§āϞā§āĻāĻŋāĻ āĻāĻāĻ-āĻ
āĻĢ-āĻŦāĻžāĻāύā§āĻĄāϏ āĻ
ā§āϝāĻžāĻā§āϏā§āϏā§āϰ āĻĻāĻŋāĻā§ āĻĒāϰāĻŋāĻāĻžāϞāĻŋāϤ āĻāϰā§āĨ¤ āĻāĻ āϏāĻŽāϏā§āϝāĻžāĻā§āϞ⧠āĻāϤāĻŋāĻŽāϧā§āϝ⧠āĻāĻžāϰā§āύā§āϞ āϰāĻŋāϞāĻŋāĻ 5.11.8, 5.10.25, 5.4.107, 4.19.182, āĻāĻŦāĻ 4.14.227-āĻ āϏāĻŽāĻžāϧāĻžāύ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§ āĻāĻŦāĻ āĻŦā§āĻļāĻŋāϰāĻāĻžāĻ āĻĄāĻŋāϏā§āĻā§āϰāĻŋāĻŦāĻŋāĻāĻļāύā§āϰ āĻāύā§āϝ āĻāĻžāϰā§āύā§āϞ āĻāĻĒāĻĄā§āĻā§āĻ āĻ
āύā§āϤāϰā§āĻā§āĻā§āϤ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§āĨ¤ LinuxāĻāĻŦā§āώāĻāϰāĻž āĻāĻāĻāĻŋ āĻĒā§āϰā§āĻā§āĻāĻžāĻāĻĒ āĻāĻā§āϏāĻĒā§āϞāϝāĻŧā§āĻ āϤā§āϰāĻŋ āĻāϰā§āĻā§āύ āϝāĻž āĻāĻāĻāύ āĻ
āĻĒā§āϰāĻžāϧāĻŋāĻāĻžāϰāĻĒā§āϰāĻžāĻĒā§āϤ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āĻā§ āĻāĻžāϰā§āύā§āϞ āĻŽā§āĻŽāϰāĻŋ āĻĨā§āĻā§ āĻĄā§āĻāĻž āĻŦā§āϰ āĻāϰ⧠āύāĻŋāϤ⧠āϏāĻā§āώāĻŽ āĻāϰā§āĨ¤
āĻāϤā§āϏ: opennet.ru
