{"id":103645,"date":"2022-03-29T15:37:18","date_gmt":"2022-03-29T13:37:19","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/v-yadre-linux-vyyavleny-ekspluatiruemye-uyazvimosti-v-nf_tables-watch_queue-i-ipsec"},"modified":"2022-03-29T15:37:18","modified_gmt":"2022-03-29T13:37:19","slug":"v-yadre-linux-vyyavleny-ekspluatiruemye-uyazvimosti-v-nf_tables-watch_queue-i-ipsec","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/v-yadre-linux-vyyavleny-ekspluatiruemye-uyazvimosti-v-nf_tables-watch_queue-i-ipsec","title":{"rendered":"Des vuln\u00e9rabilit\u00e9s exploitables ont \u00e9t\u00e9 identifi\u00e9es dans nf_tables, watch_queue et IPsec dans le noyau Linux.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Le noyau Linux pr\u00e9sente plusieurs vuln\u00e9rabilit\u00e9s critiques permettant \u00e0 un utilisateur local d'\u00e9lever ses privil\u00e8ges dans le syst\u00e8me. Des prototypes exploitables ont \u00e9t\u00e9 pr\u00e9par\u00e9s pour tous les probl\u00e8mes examin\u00e9s.    <\/p>\n<ul>\n<li class=\"l\"> Une vuln\u00e9rabilit\u00e9 (CVE-2022-0995) dans le sous-syst\u00e8me de suivi des \u00e9v\u00e9nements watch_queue, entra\u00eenant l'\u00e9criture de donn\u00e9es dans la m\u00e9moire du noyau en dehors du tampon allou\u00e9. Une attaque peut \u00eatre effectu\u00e9e par tout utilisateur non privil\u00e9gi\u00e9 et mener \u00e0 l'ex\u00e9cution de son propre code avec des privil\u00e8ges de noyau. La vuln\u00e9rabilit\u00e9 est pr\u00e9sente dans la fonction watch_queue_set_size() et est li\u00e9e \u00e0 une tentative de nettoyage de tous les pointeurs dans la liste, m\u00eame si aucune m\u00e9moire n'a \u00e9t\u00e9 allou\u00e9e pour eux. Le probl\u00e8me se manifeste lors de la compilation du noyau avec l'option &#171;CONFIG_WATCH_QUEUE=y&#187;, qui est utilis\u00e9e dans la plupart des distributions Linux.\n<p>La vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 corrig\u00e9e dans un changement ajout\u00e9 au noyau le 11 mars. On peut suivre la publication des mises \u00e0 jour de paquets dans les distributions sur ces pages : Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux. Un prototype exploitable est d\u00e9j\u00e0 disponible publiquement et permet d'obtenir un acc\u00e8s root lors de l'ex\u00e9cution sous Ubuntu 21.10 avec le noyau 5.13.0-37.      <center><img decoding=\"async\" alt=\"Des vuln\u00e9rabilit\u00e9s exploitables ont \u00e9t\u00e9 identifi\u00e9es dans nf_tables, watch_queue et IPsec dans le noyau Linux.\" src=\"\/wp-content\/uploads\/2022\/03\/9cdfd5bdf66d257757d1a4c600b96249.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/center>    <\/p>\n<li class=\"l\"> La vuln\u00e9rabilit\u00e9 (CVE-2022-27666) dans les modules du noyau esp4 et esp6 avec mise en \u0153uvre des transformations ESP (Encapsulating Security Payload) pour IPsec, appliqu\u00e9es lors de l'utilisation d'IPv4 et IPv6. La vuln\u00e9rabilit\u00e9 permet \u00e0 un utilisateur local avec des privil\u00e8ges normaux d'\u00e9crire sur des objets dans la m\u00e9moire du noyau et d'\u00e9lever ses privil\u00e8ges dans le syst\u00e8me. Le probl\u00e8me est caus\u00e9 par l'absence de v\u00e9rification entre la taille de m\u00e9moire allou\u00e9e et les donn\u00e9es r\u00e9ellement re\u00e7ues alors que la taille maximale du message pouvait d\u00e9passer la taille maximale de m\u00e9moire allou\u00e9e pour la structure skb_page_frag_refill.\n<p>La vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 corrig\u00e9e dans le noyau le 7 mars (correctif dans 5.17, 5.16.15, etc.). On peut suivre la publication des mises \u00e0 jour de paquets dans les distributions sur ces pages : Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux. Un prototype exploitable, permettant \u00e0 un utilisateur ordinaire d'obtenir un acc\u00e8s root dans Ubuntu Desktop 21.10 avec la configuration par d\u00e9faut, est d\u00e9j\u00e0 h\u00e9berg\u00e9 sur GitHub. Il est affirm\u00e9 qu'avec quelques modifications mineures, l'exploit sera \u00e9galement fonctionnel dans Fedora et Debian. Notamment, cet exploit a \u00e9t\u00e9 initialement pr\u00e9par\u00e9 pour le concours pwn2own 2022, mais les d\u00e9veloppeurs du noyau ont identifi\u00e9 et corrig\u00e9 le bug associ\u00e9, c'est pourquoi il a \u00e9t\u00e9 d\u00e9cid\u00e9 de r\u00e9v\u00e9ler les d\u00e9tails de la vuln\u00e9rabilit\u00e9.      <center>  <video controls=\"\" style=\"width: 720px; height: 480px; max-width:100%\" src=\"https:\/\/etenal.me\/wp-content\/uploads\/2022\/03\/yes_root.mp4\" ><source src=\"https:\/\/etenal.me\/wp-content\/uploads\/2022\/03\/yes_root.mp4\" type=\"video\/mp4\"><\/video><\/center>    <\/p>\n<li class=\"l\"> Deux vuln\u00e9rabilit\u00e9s (CVE-2022-1015, CVE-2022-1016) dans le sous-syst\u00e8me netfilter du module nf_tables, qui g\u00e8re le filtrage de paquets nftables. Le premier probl\u00e8me permet \u00e0 un utilisateur local non privil\u00e9gi\u00e9 d'\u00e9crire en dehors du tampon allou\u00e9 dans la pile. Le d\u00e9bordement se produit lors du traitement d'expressions nftables format\u00e9es d'une certaine mani\u00e8re, examin\u00e9es lors de la v\u00e9rification des index fournis par l'utilisateur ayant acc\u00e8s aux r\u00e8gles nftables.\n<p>La vuln\u00e9rabilit\u00e9 est caus\u00e9e par le fait que les d\u00e9veloppeurs ont suppos\u00e9 que la valeur &#171;enum nft_registers reg&#187; \u00e9tait d'un octet, alors qu'en activant certaines optimisations, le compilateur peut utiliser une valeur de 32 bits conform\u00e9ment \u00e0 la sp\u00e9cification C89. En raison de cette particularit\u00e9, la taille utilis\u00e9e pour la v\u00e9rification et l'allocation de m\u00e9moire ne correspond pas \u00e0 la taille r\u00e9elle des donn\u00e9es dans la structure, entra\u00eenant un chevauchement de la queue de la structure sur les pointeurs dans la pile.    <\/p>\n<p>Le probl\u00e8me peut \u00eatre exploit\u00e9 pour ex\u00e9cuter son propre code au niveau du noyau, mais pour r\u00e9ussir l'attaque, un acc\u00e8s \u00e0 nftables est requis, ce qui peut \u00eatre obtenu dans un espace de noms r\u00e9seau s\u00e9par\u00e9 (network namespaces) avec les droits CLONE_NEWUSER ou CLONE_NEWNET (par exemple, en ayant la possibilit\u00e9 d'ex\u00e9cuter un conteneur isol\u00e9). La vuln\u00e9rabilit\u00e9 est \u00e9galement \u00e9troitement li\u00e9e aux optimisations appliqu\u00e9es par le compilateur, qui sont par exemple activ\u00e9es lors de la compilation en mode &#171;CONFIG_CC_OPTIMIZE_FOR_PERFORMANCE=y&#187;. L'exploitation de la vuln\u00e9rabilit\u00e9 est possible \u00e0 partir du noyau Linux 5.12.    <\/p>\n<p>La deuxi\u00e8me vuln\u00e9rabilit\u00e9 dans netfilter est caus\u00e9e par l'acc\u00e8s \u00e0 une zone de m\u00e9moire d\u00e9j\u00e0 lib\u00e9r\u00e9e (use-after-free) dans le gestionnaire nft_do_chain et peut entra\u00eener une fuite de zones de m\u00e9moire non initialis\u00e9es du noyau, qui peuvent \u00eatre lues par des manipulations d'expressions nftables et utilis\u00e9es, par exemple, pour d\u00e9terminer les adresses des pointeurs lors du d\u00e9veloppement d'exploits pour d'autres vuln\u00e9rabilit\u00e9s. L'exploitation de la vuln\u00e9rabilit\u00e9 est possible \u00e0 partir du noyau Linux 5.13.    <\/p>\n<p>Les vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 corrig\u00e9es dans les mises \u00e0 jour du noyau 5.17.1, 5.16.18, 5.15.32, 5.10.109, 5.4.188, 4.19.237, 4.14.274 et 4.9.309 publi\u00e9es aujourd'hui. Vous pouvez suivre les publications de mise \u00e0 jour des paquets dans les distributions sur les pages suivantes : Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux. Le chercheur ayant d\u00e9couvert ces probl\u00e8mes a d\u00e9clar\u00e9 pr\u00e9parer des exploits fonctionnels pour les deux vuln\u00e9rabilit\u00e9s, qui devraient \u00eatre publi\u00e9s dans quelques jours, apr\u00e8s que les distributions auront publi\u00e9 des mises \u00e0 jour de paquets avec le noyau.      <\/ul>\n<p>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=56931\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u044f\u0434\u0440\u0435 Linux \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u0414\u043b\u044f \u0432\u0441\u0435\u0445 \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u0435\u043c\u044b\u0445 \u043f\u0440\u043e\u0431\u043b\u0435\u043c \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043b\u0435\u043d\u044b \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u043f\u0440\u043e\u0442\u043e\u0442\u0438\u043f\u044b \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u043e\u0432. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2022-0995) \u0432 \u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u043e\u0442\u0441\u043b\u0435\u0436\u0438\u0432\u0430\u043d\u0438\u044f \u0441\u043e\u0431\u044b\u0442\u0438\u0439 watch_queue, \u043f\u0440\u0438\u0432\u043e\u0434\u044f\u0449\u0430\u044f \u043a \u0437\u0430\u043f\u0438\u0441\u0438 \u0434\u0430\u043d\u043d\u044b\u0445 \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u043f\u0430\u043c\u044f\u0442\u0438 \u044f\u0434\u0440\u0430 \u0437\u0430 \u043f\u0440\u0435\u0434\u0435\u043b\u043e\u043c \u0432\u044b\u0434\u0435\u043b\u0435\u043d\u043d\u043e\u0433\u043e \u0431\u0443\u0444\u0435\u0440\u0430. \u0410\u0442\u0430\u043a\u0430 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u0430 \u043b\u044e\u0431\u044b\u043c \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u043c \u0438 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u0437\u0430\u043f\u0443\u0441\u043a\u0443 \u0441\u0432\u043e\u0435\u0433\u043e \u043a\u043e\u0434\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":103646,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-103645","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u044f\u0434\u0440\u0435 Linux \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u0414\u043b\u044f \u0432\u0441\u0435\u0445 \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u0435\u043c\u044b\u0445 \u043f\u0440\u043e\u0431\u043b\u0435\u043c \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043b\u0435\u043d\u044b \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u043f\u0440\u043e\u0442\u043e\u0442\u0438\u043f\u044b \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u043e\u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/v-yadre-linux-vyyavleny-ekspluatiruemye-uyazvimosti-v-nf_tables-watch_queue-i-ipsec\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412 \u044f\u0434\u0440\u0435 Linux \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u044b \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u0435\u043c\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 nf_tables, watch_queue \u0438 IPsec | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u044f\u0434\u0440\u0435 Linux \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u0414\u043b\u044f \u0432\u0441\u0435\u0445 \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u0435\u043c\u044b\u0445 \u043f\u0440\u043e\u0431\u043b\u0435\u043c \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043b\u0435\u043d\u044b \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u043f\u0440\u043e\u0442\u043e\u0442\u0438\u043f\u044b \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u043e\u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/v-yadre-linux-vyyavleny-ekspluatiruemye-uyazvimosti-v-nf_tables-watch_queue-i-ipsec\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2022-03-29T13:37:19+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2022-03-29T13:37:19+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Des vuln\u00e9rabilit\u00e9s exploitables ont \u00e9t\u00e9 d\u00e9couvertes dans le noyau Linux concernant nf_tables, watch_queue et IPsec | ProHoster","description":"Le noyau Linux pr\u00e9sente plusieurs vuln\u00e9rabilit\u00e9s critiques permettant \u00e0 un utilisateur local d'\u00e9lever ses privil\u00e8ges dans le syst\u00e8me. Des prototypes exploitables ont \u00e9t\u00e9 pr\u00e9par\u00e9s pour tous les probl\u00e8mes examin\u00e9s.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/v-yadre-linux-vyyavleny-ekspluatiruemye-uyazvimosti-v-nf_tables-watch_queue-i-ipsec","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412 \u044f\u0434\u0440\u0435 Linux \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u044b \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u0435\u043c\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 nf_tables, watch_queue \u0438 IPsec | ProHoster","og:description":"\u0412 \u044f\u0434\u0440\u0435 Linux \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u0414\u043b\u044f \u0432\u0441\u0435\u0445 \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u0435\u043c\u044b\u0445 \u043f\u0440\u043e\u0431\u043b\u0435\u043c \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043b\u0435\u043d\u044b \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u043f\u0440\u043e\u0442\u043e\u0442\u0438\u043f\u044b \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u043e\u0432.","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/v-yadre-linux-vyyavleny-ekspluatiruemye-uyazvimosti-v-nf_tables-watch_queue-i-ipsec","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2022-03-29T13:37:19+00:00","article:modified_time":"2022-03-29T13:37:19+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"103645","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2022-03-29 13:38:31","updated":"2022-09-30 01:21:24","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/103645","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=103645"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/103645\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/103646"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=103645"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=103645"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=103645"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}