Linux เชจเซ‡เชŸเชซเชฟเชฒเซเชŸเชฐ เช•เชฐเซเชจเชฒ เชธเชฌเชธเชฟเชธเซเชŸเชฎเชฎเชพเช‚ เช…เชจเซเชฏ เชจเชฌเชณเชพเชˆ

เชจเซ‡เชŸเชซเชฟเชฒเซเชŸเชฐ เช•เชฐเซเชจเชฒ เชธเชฌเชธเชฟเชธเซเชŸเชฎเชฎเชพเช‚ เชจเชฌเชณเชพเชˆ (CVE-2022-1972) เช“เชณเช–เชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เชœเซ‡ เชฎเซ‡เชจเชพ เช…เช‚เชคเชฎเชพเช‚ เชœเชพเชนเซ‡เชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡เชฒเซ€ เชธเชฎเชธเซเชฏเชพ เชœเซ‡เชตเซ€ เชœ เช›เซ‡. เชจเชตเซ€ เชจเชฌเชณเชพเชˆ เชธเซเชฅเชพเชจเชฟเช• เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ‡ nftables เชฎเชพเช‚ เชจเชฟเชฏเชฎเซ‹เชจเซ€ เชนเซ‡เชฐเชซเซ‡เชฐ เชฆเซเชตเชพเชฐเชพ เชธเชฟเชธเซเชŸเชฎเชฎเชพเช‚ เชฐเซ‚เชŸ เช…เชงเชฟเช•เชพเชฐเซ‹ เชฎเซ‡เชณเชตเชตเชพเชจเซ€ เชชเชฃ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡ เช…เชจเซ‡ เชนเซเชฎเชฒเซ‹ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ nftables เชธเซเชงเซ€ เชชเชนเซ‹เช‚เชšเชจเซ€ เชœเชฐเซ‚เชฐ เชชเชกเซ‡ เช›เซ‡, เชœเซ‡ CLONE_NEWUSER เชธเชพเชฅเซ‡ เช…เชฒเช— เชจเซ‡เชฎเชธเซเชชเซ‡เชธ (เชจเซ‡เชŸเชตเชฐเซเช• เชจเซ‡เชฎเชธเซเชชเซ‡เชธ เช…เชฅเชตเชพ เชฏเซเชเชฐ เชจเซ‡เชฎเชธเซเชชเซ‡เชธ) เชฎเชพเช‚ เชฎเซ‡เชณเชตเซ€ เชถเช•เชพเชฏ เช›เซ‡. CLONE_NEWNS เช…เชฅเชตเชพ CLONE_NEWNET เช…เชงเชฟเช•เชพเชฐเซ‹ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชœเซ‹ เชเช• เช…เชฒเช— เช•เชจเซเชŸเซ‡เชจเชฐ เชšเชฒเชพเชตเชตเชพเชจเซเช‚ เชถเช•เซเชฏ เชนเซ‹เชฏ เชคเซ‹).

เช† เชธเชฎเชธเซเชฏเชพ เชฌเชนเซเชตเชฟเชง เชฐเซ‡เชจเซเชœ เชงเชฐเชพเชตเชคเซ€ เชซเซ€เชฒเซเชก เชธเชพเชฅเซ‡ เชธเซ‡เชŸ เชฒเชฟเชธเซเชŸเชจเซ‡ เชนเซ‡เชจเซเชกเชฒ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเชพ เช•เซ‹เชกเชฎเชพเช‚ เชฌเช—เชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชฅเชพเชฏ เช›เซ‡ เช…เชจเซ‡ เช–เชพเชธ เชซเซ‹เชฐเซเชฎเซ‡เชŸ เช•เชฐเซ‡เชฒ เชฒเชฟเชธเซเชŸ เชชเซ‡เชฐเชพเชฎเซ€เชŸเชฐเซเชธ เชชเชฐ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชคเซ‡ เชฎเชฐเซเชฏเชพเชฆเชพเชจเซ€ เชฌเชนเชพเชฐ เชฒเช–เชตเชพเชฎเชพเช‚ เชชเชฐเชฟเชฃเชฎเซ‡ เช›เซ‡. เชธเช‚เชถเซ‹เชงเช•เซ‹ 21.10-5.13.0-เชธเชพเชฎเชพเชจเซเชฏ เช•เชฐเซเชจเชฒ เชธเชพเชฅเซ‡ เช‰เชฌเซเชจเซเชŸเซ 39 เชฎเชพเช‚ เชฐเซ‚เชŸ เช…เชงเชฟเช•เชพเชฐเซ‹ เชฎเซ‡เชณเชตเชตเชพ เชฎเชพเชŸเซ‡ เช•เชพเชฐเซเชฏเช•เชพเชฐเซ€ เชถเซ‹เชทเชฃ เชคเซˆเชฏเชพเชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เชธเช•เซเชทเชฎ เชนเชคเชพ. เชจเชฌเชณเชพเชˆ เช•เชฐเซเชจเชฒ 5.6 เชฅเซ€ เชถเชฐเซ‚ เชฅเชคเซ€ เชฆเซ‡เช–เชพเชฏ เช›เซ‡. เชเช• เชซเชฟเช•เซเชธ เชชเซ‡เชš เชคเชฐเซ€เช•เซ‡ เชชเซเชฐเชฆเชพเชจ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชจเชฟเชฏเชฎเชฟเชค เชธเชฟเชธเซเชŸเชฎเซ‹ เชชเชฐ เชจเชฌเชณเชพเชˆเชจเชพ เชถเซ‹เชทเชฃเชจเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเชพเชฐเซ‡ เช…เชจเชชเซเชฐเชฟเชตเชฟเชฒเซ‡เชœเซเชก เชฏเซเชเชฐเซเชธ (โ€œsudo sysctl -w kernel.unprivileged_userns_clone=0โ€) เชฎเชพเชŸเซ‡ เชจเซ‡เชฎเชธเซเชชเซ‡เชธ เชฌเชจเชพเชตเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพเชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเชตเชพเชจเซ€ เช–เชพเชคเชฐเซ€ เช•เชฐเชตเซ€ เชœเซ‹เชˆเช.

เชตเชงเซเชฎเชพเช‚, NFC เชธเชฌเชธเชฟเชธเซเชŸเชฎ เชธเช‚เชฌเช‚เชงเชฟเชค เชคเซเชฐเชฃ เช•เชฐเซเชจเชฒ เชจเชฌเชณเชพเชˆเช“ เชตเชฟเชถเซ‡ เชฎเชพเชนเชฟเชคเซ€ เชชเซเชฐเช•เชพเชถเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡. เชฌเชฟเชจเชธเชฒเชพเชนเชญเชฐเซเชฏเชพ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชฆเซเชตเชพเชฐเชพ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชคเซ€ เช•เซเชฐเชฟเชฏเชพเช“ เชฆเซเชตเชพเชฐเชพ เชจเชฌเชณเชพเชˆเช“ เช•เซเชฐเซ‡เชถเชจเซเช‚ เช•เชพเชฐเชฃ เชฌเชจเซ€ เชถเช•เซ‡ เช›เซ‡ (เชตเชงเซ เช–เชคเชฐเชจเชพเช• เชนเซเชฎเชฒเชพ เชตเซ‡เช•เซเชŸเชฐ เชนเชœเซ เชธเซเชงเซ€ เชฆเชฐเซเชถเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เชจเชฅเซ€):

  • CVE-2022-1734 เช nfcmrvl เชกเซเชฐเชพเช‡เชตเชฐ (เชกเซเชฐเชพเช‡เชตเชฐเซเชธ/nfc/nfcmrvl) เชฎเชพเช‚ เช‰เชชเชฏเซ‹เช— เชชเช›เซ€-เชฎเซเช•เซเชค เชฎเซ‡เชฎเชฐเซ€ เช•เซ‰เชฒ เช›เซ‡, เชœเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชœเช—เซเชฏเชพเชฎเชพเช‚ NFC เช‰เชชเช•เชฐเชฃเชจเซเช‚ เช…เชจเซเช•เชฐเชฃ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชฅเชพเชฏ เช›เซ‡.
  • CVE-2022-1974 - NFC เช‰เชชเช•เชฐเชฃเซ‹ (/net/nfc/core.c) เชฎเชพเชŸเซ‡ เชจเซ‡เชŸเชฒเชฟเช‚เช• เชซเช‚เช•เซเชถเชจเซเชธเชฎเชพเช‚ เชชเชนเซ‡เชฒเซ‡เชฅเซ€ เชœ เชฎเซเช•เซเชค เชฎเซ‡เชฎเชฐเซ€ เช•เซ‰เชฒ เชฅเชพเชฏ เช›เซ‡, เชœเซ‡ เชจเชตเชพ เช‰เชชเช•เชฐเชฃเชจเซ€ เชจเซ‹เช‚เชงเชฃเซ€ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชฅเชพเชฏ เช›เซ‡. เช…เช—เชพเช‰เชจเซ€ เชจเชฌเชณเชพเชˆเชจเซ€ เชœเซ‡เชฎ, เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชœเช—เซเชฏเชพเชฎเชพเช‚ NFC เช‰เชชเช•เชฐเชฃเชจเซเช‚ เช…เชจเซเช•เชฐเชฃ เช•เชฐเซ€เชจเซ‡ เชธเชฎเชธเซเชฏเชพเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡.
  • CVE-2022-1975 เช NFC เช‰เชชเช•เชฐเชฃเซ‹ เชฎเชพเชŸเซ‡ เชซเชฐเซเชฎเชตเซ‡เชฐ เชฒเซ‹เชกเชฟเช‚เช— เช•เซ‹เชกเชฎเชพเช‚ เชเช• เชฌเช— เช›เซ‡ เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— "เช—เชญเชฐเชพเชŸ" เชจเซ€ เชธเซเชฅเชฟเชคเชฟ เชŠเชญเซ€ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹