CRI-O เชฎเชพเช‚ เชจเชฌเชณเชพเชˆ เช•เซ‡ เชœเซ‡ เชฏเชœเชฎเชพเชจ เชชเชฐเซเชฏเชพเชตเชฐเชฃเชฎเชพเช‚ เชฐเซ‚เชŸ เชเช•เซเชธเซ‡เชธเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡

CRI-O เชฎเชพเช‚ เชเช• เชฎเชนเชคเซเชตเชชเซ‚เชฐเซเชฃ เชจเชฌเชณเชพเชˆ (CVE-2022-0811) เช“เชณเช–เชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เชœเซ‡ เช†เช‡เชธเซ‹เชฒเซ‡เชŸเซ‡เชก เช•เชจเซเชŸเซ‡เชจเชฐเชจเซเช‚ เชธเช‚เชšเชพเชฒเชจ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเซ‹ เชฐเชจเชŸเชพเช‡เชฎ เช›เซ‡, เชœเซ‡ เชนเซ‹เชธเซเชŸ เชธเชฟเชธเซเชŸเชฎ เชชเชฐ เช†เช‡เชธเซ‹เชฒเซ‡เชถเชจ เชฌเชพเชฏเชชเชพเชธ เช…เชจเซ‡ เช•เซ‹เชก เชเช•เซเชเซ‡เช•เซเชฏเซเชถเชจ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡. เชœเซ‹ เช•เซเชฌเชฐเซเชจเซ‡เชŸเซเชธ เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ เชชเชฐ เชšเชพเชฒเชคเชพ เช•เชจเซเชŸเซ‡เชจเชฐ เชฒเซ‹เชจเซเชš เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช•เชจเซเชŸเซ‡เชจเชฐ เช…เชจเซ‡ เชกเซ‹เช•เชฐเชจเซ‡ เชฌเชฆเชฒเซ‡ CRI-O เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชคเซ‹ เชนเซเชฎเชฒเชพเช–เซ‹เชฐ เช•เซเชฌเชฐเซเชจเซ‡เชŸเซเชธ เช•เซเชฒเชธเซเชŸเชฐเชฎเชพเช‚ เช•เซ‹เชˆเชชเชฃ เชจเซ‹เชกเชจเซเช‚ เชจเชฟเชฏเช‚เชคเซเชฐเชฃ เชฎเซ‡เชณเชตเซ€ เชถเช•เซ‡ เช›เซ‡. เช•เซเชฌเชฐเซเชจเซ‡เชŸเซเชธ เช•เซเชฒเชธเซเชŸเชฐเชฎเชพเช‚ เช•เชจเซเชŸเซ‡เชจเชฐ เชฒเซ‹เชจเซเชš เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชนเซเชฎเชฒเชพ เชฎเชพเชŸเซ‡ เชซเช•เซเชค เชตเชฟเชถเซ‡เชทเชพเชงเชฟเช•เชพเชฐเซ‹เชจเซ€ เชœเชฐเซ‚เชฐ เชชเชกเซ‡ เช›เซ‡.

เช† เชจเชฌเชณเชพเชˆ เช•เชฐเซเชจเชฒ sysctl เชชเซ‡เชฐเชพเชฎเซ€เชŸเชฐ "kernel.core_pattern" (/proc/sys/kernel/core_pattern) เชจเซ‡ เชธเช‚เชถเซ‹เชงเชฟเชค เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพเชจเซ‡ เช•เชพเชฐเชฃเซ‡ เช›เซ‡, เชœเซ‡เชจเซ€ เชเช•เซเชธเซ‡เชธ เช…เชตเชฐเซ‹เชงเชฟเชค เชจเชนเซ‹เชคเซ€, เชคเซ‡ เชนเช•เซ€เช•เชค เชนเซ‹เชตเชพ เช›เชคเชพเช‚ เช•เซ‡ เชคเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค-เชฅเซ€-เชธเช‚เชถเซ‹เชงเชฟเชค เชชเชฐเชฟเชฎเชพเชฃเซ‹เชฎเชพเช‚ เชจเชฅเซ€ เชœเซ‡ เชซเช•เซเชค เชตเชฐเซเชคเชฎเชพเชจ เช•เชจเซเชŸเซ‡เชจเชฐเชจเชพ เชจเซ‡เชฎเชธเซเชชเซ‡เชธเชฎเชพเช‚ เชฎเชพเชจเซเชฏ เช›เซ‡. เช† เชชเซ‡เชฐเชพเชฎเซ€เชŸเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡, เช•เชจเซเชŸเซ‡เชจเชฐเชฎเชพเช‚เชจเซ‹ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช•เชฐเซเชจเชฒ เชตเชฐเซเชคเชฃเซ‚เช• เชฌเชฆเชฒเซ€ เชถเช•เซ‡ เช›เซ‡. Linux เชนเซ‹เชธเซเชŸ เชเชจเซเชตเชพเชฏเชฐเซเชจเชฎเซ‡เชจเซเชŸ เชฌเชพเชœเซ เชชเชฐ เช•เซ‹เชฐ เชซเชพเช‡เชฒเซ‹เชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชตเชพเชจเชพ เชธเช‚เชฆเชฐเซเชญเชฎเชพเช‚ เช…เชจเซ‡ "|/bin/sh -c 'เช•เชฎเชพเชจเซเชกเซเชธ'" เชชเซเชฐเช•เชพเชฐเชจเชพ เชนเซ‡เชจเซเชกเชฒเชฐเชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเซ€เชจเซ‡ เชนเซ‹เชธเซเชŸ เชฌเชพเชœเซ เชชเชฐ เชฐเซ‚เชŸ เช…เชงเชฟเช•เชพเชฐเซ‹ เชธเชพเชฅเซ‡ เชฎเชจเชธเซเชตเซ€ เช†เชฆเซ‡เชถเชจเชพ เชฒเซ‹เชจเซเชšเชจเซเช‚ เช†เชฏเซ‹เชœเชจ เช•เชฐเซ‹.

เช† เชธเชฎเชธเซเชฏเชพ CRI-O 1.19.0 เชฅเซ€ เชนเชพเชœเชฐ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡เชจเซ‡ เช…เชชเชกเซ‡เชŸเซเชธ 1.19.6, 1.20.7, 1.21.6, 1.22.3, 1.23.2, เช…เชจเซ‡ 1.24.0 เชฎเชพเช‚ เชธเซเชงเชพเชฐเซ‡เชฒ เช›เซ‡. เช…เชธเชฐเช—เซเชฐเชธเซเชค เชšเซ‹เช•เซเช•เชธ เชตเชฟเชคเชฐเชฃเซ‹เชฎเชพเช‚ Red Hat OpenShift เช•เชจเซเชŸเซ‡เชจเชฐ เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ เช…เชจเซ‡ openSUSE/SUSEเชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡, เชœเซ‡ เชคเซ‡เชฎเชจเชพ เชญเช‚เชกเชพเชฐเชฎเชพเช‚ cri-o เชชเซ‡เช•เซ‡เชœ เชงเชฐเชพเชตเซ‡ เช›เซ‡.

เชธเซ‹เชฐเซเชธ: opennet.ru

DDoS เชธเซเชฐเช•เซเชทเชพ, VPS VDS เชธเชฐเซเชตเชฐ เชงเชฐเชพเชตเชคเซ€ เชธเชพเช‡เชŸเซเชธ เชฎเชพเชŸเซ‡ เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เชนเซ‹เชธเซเชŸเชฟเช‚เช— เช–เชฐเซ€เชฆเซ‹ ๐Ÿ”ฅ DDoS เชธเซเชฐเช•เซเชทเชพ, VPS VDS เชธเชฐเซเชตเชฐเซเชธ เชธเชพเชฅเซ‡ เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เชตเซ‡เชฌเชธเชพเช‡เชŸ เชนเซ‹เชธเซเชŸเชฟเช‚เช— เช–เชฐเซ€เชฆเซ‹ | ProHoster