Linux เช•เชฐเซเชจเชฒ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซเชŸเซ‡เช•เชฎเชพเช‚ เชจเชฌเชณเชพเชˆ

TCP-เช†เชงเชพเชฐเชฟเชค RDS เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชนเซ‡เชจเซเชกเชฒเชฐ (เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เชกเซ‡เชŸเชพเช—เซเชฐเชพเชฎ เชธเซ‹เช•เซ‡เชŸ, net/rds/tcp.c) เชจเชพ เช•เซ‹เชกเชฎเชพเช‚ เชจเชฌเชณเชพเชˆ เช“เชณเช–เชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡ (CVE-2019-11815), เชœเซ‡ เชชเชนเซ‡เชฒเชพเชฅเซ€ เชฎเซเช•เซเชค เช•เชฐเซ‡เชฒ เชฎเซ‡เชฎเชฐเซ€ เชตเชฟเชธเซเชคเชพเชฐเชจเซ€ เชเช•เซเชธเซ‡เชธ เช…เชจเซ‡ เชธเซ‡เชตเชพเชจเชพ เช…เชธเซเชตเซ€เช•เชพเชฐ เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชถเช•เซ‡ เช›เซ‡ (เชธเช‚เชญเชตเชฟเชค เชฐเซ€เชคเซ‡, เช•เซ‹เชก เชเช•เซเชเซ‡เช•เซเชฏเซเชถเชจเชจเซ‡ เช—เซ‹เช เชตเชตเชพ เชฎเชพเชŸเซ‡ เชธเชฎเชธเซเชฏเชพเชจเซเช‚ เชถเซ‹เชทเชฃ เช•เชฐเชตเชพเชจเซ€ เชถเช•เซเชฏเชคเชพ เชฌเชพเช•เชพเชค เชจเชฅเซ€). เชธเชฎเชธเซเชฏเชพ เชฐเซ‡เชธเชจเซ€ เชธเซเชฅเชฟเชคเชฟเชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชฅเชพเชฏ เช›เซ‡ เช•เซ‡ เชœเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชจเซ‡เชฎเชธเซเชชเซ‡เชธ เชฎเชพเชŸเซ‡ เชธเซ‹เช•เซ‡เชŸเซเชธ เชธเชพเชซ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ rds_tcp_kill_sock เชซเช‚เช•เซเชถเชจเชจเซ‡ เชเช•เซเชเชฟเช•เซเชฏเซเชŸ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡.

เชธเซเชชเชทเซเชŸเซ€เช•เชฐเชฃเชฎเชพเช‚ เชเชจเชตเซ€เชกเซ€ เชธเชฎเชธเซเชฏเชพเชจเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชชเชฐ เชฐเชฟเชฎเซ‹เชŸเชฒเซ€ เชถเซ‹เชทเชฃเช•เซเชทเชฎ เชคเชฐเซ€เช•เซ‡ เชšเชฟเชนเซเชจเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เชชเชฐเช‚เชคเซ เชตเชฐเซเชฃเชจ เชฆเซเชตเชพเชฐเชพ เชจเช•เซเช•เซ€ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เชธเซเชงเชพเชฐเซ‹, เชธเชฟเชธเซเชŸเชฎเชฎเชพเช‚ เชธเซเชฅเชพเชจเชฟเช• เชนเชพเชœเชฐเซ€ เช…เชจเซ‡ เชจเซ‡เชฎเชธเซเชชเซ‡เชธเชจเซ€ เชนเซ‡เชฐเชซเซ‡เชฐ เชตเชฟเชจเชพ, เชฆเซ‚เชฐเชฅเซ€ เชนเซเชฎเชฒเชพเชจเซเช‚ เช†เชฏเซ‹เชœเชจ เช•เชฐเชตเซเช‚ เชถเช•เซเชฏ เชฌเชจเชถเซ‡ เชจเชนเซ€เช‚. เช–เชพเชธ เช•เชฐเซ€เชจเซ‡, เช…เชจเซเชธเชพเชฐ เช…เชญเชฟเชชเซเชฐเชพเชฏ SUSE เชตเชฟเช•เชพเชธเช•เชฐเซเชคเชพเช“, เชจเชฌเชณเชพเชˆเชจเซ‹ เชฎเชพเชคเซเชฐ เชธเซเชฅเชพเชจเชฟเช• เชฐเซ€เชคเซ‡ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡; เชนเซเชฎเชฒเชพเชจเซเช‚ เช†เชฏเซ‹เชœเชจ เช•เชฐเชตเซเช‚ เช–เซ‚เชฌ เชœเชŸเชฟเชฒ เช›เซ‡ เช…เชจเซ‡ เชธเชฟเชธเซเชŸเชฎเชฎเชพเช‚ เชตเชงเชพเชฐเชพเชจเชพ เชตเชฟเชถเซ‡เชทเชพเชงเชฟเช•เชพเชฐเซ‹เชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡. เชœเซ‹ NVD เชฎเชพเช‚ เชœเซ‹เช–เชฎ เชธเซเชคเชฐเชจเซเช‚ เชฎเซ‚เชฒเซเชฏเชพเช‚เช•เชจ 9.3 (CVSS v2) เช…เชจเซ‡ 8.1 (CVSS v2) เชชเซ‹เชˆเชจเซเชŸ เชชเชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชคเซ‹ SUSE เชฐเซ‡เชŸเชฟเช‚เช— เชฎเซเชœเชฌ เชœเซ‹เช–เชฎเชจเซเช‚ เชฎเซ‚เชฒเซเชฏเชพเช‚เช•เชจ 6.4 เชฎเชพเช‚เชฅเซ€ 10 เชชเซ‹เชˆเชจเซเชŸ เชชเชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.

เช‰เชฌเซเชจเซเชŸเซเชจเชพ เชชเซเชฐเชคเชฟเชจเชฟเชงเชฟเช“ เชชเชฃ เชชเซเชฐเชถเช‚เชธเชพ เช•เชฐเซ€ เชธเชฎเชธเซเชฏเชพเชจเซเช‚ เชœเซ‹เช–เชฎ เชฎเชงเซเชฏเชฎ เชฎเชพเชจเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชคเซ‡ เชœ เชธเชฎเชฏเซ‡, CVSS v3.0 เชธเซเชชเชทเซเชŸเซ€เช•เชฐเชฃ เช…เชจเซเชธเชพเชฐ, เชธเชฎเชธเซเชฏเชพเชจเซ‡ เช‰เชšเซเชš เชธเซเชคเชฐเชจเซ€ เชนเซเชฎเชฒเชพเชจเซ€ เชœเชŸเชฟเชฒเชคเชพ เชธเซ‹เช‚เชชเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡ เช…เชจเซ‡ เชถเซ‹เชทเชฃเชจเซ‡ 2.2 เชฎเชพเช‚เชฅเซ€ เชฎเชพเชคเซเชฐ 10 เชชเซ‹เชˆเชจเซเชŸ เชธเซ‹เช‚เชชเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡.

เชฆเซเชตเชพเชฐเชพ เชจเซเชฏเชพเชฏเชพเชงเซ€เชถ เช…เชนเซ‡เชตเชพเชฒ เชธเชฟเชธเซเช•เซ‹ เชคเชฐเชซเชฅเซ€, เชตเชฐเซเช•เชฟเช‚เช— เชจเซ‡เชŸเชตเชฐเซเช• เชธเซ‡เชตเชพเช“เชจเซ‡ TCP เชชเซ‡เช•เซ‡เชŸเซ‹ เชฎเซ‹เช•เชฒเซ€เชจเซ‡ เชจเชฌเชณเชพเชˆเชจเซ‹ เชฆเซ‚เชฐเชฅเซ€ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เช†เชฐเชกเซ€เชเชธ เช…เชจเซ‡ เชคเซเชฏเชพเช‚ เชชเชนเซ‡เชฒเซ‡เชฅเซ€ เชœ เชถเซ‹เชทเชฃเชจเซ‹ เชเช• เชชเซเชฐเซ‹เชŸเซ‹เชŸเชพเช‡เชช เช›เซ‡. เช† เชฎเชพเชนเชฟเชคเซ€ เชตเชพเชธเซเชคเชตเชฟเช•เชคเชพ เชธเชพเชฅเซ‡ เช•เซ‡เชŸเชฒเซ€ เชนเชฆ เชธเซเชงเซ€ เชธเซเชธเช‚เช—เชค เช›เซ‡ เชคเซ‡ เชนเชœเซ€ เชธเซเชชเชทเซเชŸ เชจเชฅเซ€; เช•เชฆเชพเชš เช…เชนเซ‡เชตเชพเชฒ เชซเช•เซเชค NVD เชจเซ€ เชงเชพเชฐเชฃเชพเช“เชจเซ‡ เช•เชฒเชพเชคเซเชฎเช• เชฐเซ€เชคเซ‡ เชซเซเชฐเซ‡เชฎ เช•เชฐเซ‡ เช›เซ‡. เชฆเซเชตเชพเชฐเชพ เชฎเชพเชนเชฟเชคเซ€ VulDB เชถเซ‹เชทเชฃ เชนเชœเซ เชธเซเชงเซ€ เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เชจเชฅเซ€ เช…เชจเซ‡ เชธเชฎเชธเซเชฏเชพเชจเซเช‚ เชฎเชพเชคเซเชฐ เชธเซเชฅเชพเชจเชฟเช• เชฐเซ€เชคเซ‡ เชœ เชถเซ‹เชทเชฃ เชฅเชพเชฏ เช›เซ‡.

เชธเชฎเชธเซเชฏเชพ 5.0.8 เชชเชนเซ‡เชฒเชพ เช•เชฐเซเชจเชฒเซ‹เชฎเชพเช‚ เชฆเซ‡เช–เชพเชฏ เช›เซ‡ เช…เชจเซ‡ เชฎเชพเชฐเซเชš เชธเซเชงเซ€เชฎเชพเช‚ เช…เชตเชฐเซ‹เชงเชฟเชค เช›เซ‡ เช•เชฐเซ‡เช•เซเชถเชจ, เช•เชฐเซเชจเชฒ 5.0.8 เชฎเชพเช‚ เชธเชฎเชพเชตเซ‡เชฒ เช›เซ‡. เชฎเซ‹เชŸเชพเชญเชพเช—เชจเชพ เชตเชฟเชคเชฐเชฃเซ‹เชฎเชพเช‚ เชธเชฎเชธเซเชฏเชพ เชตเชฃเช‰เช•เซ‡เชฒเชพเชฏเซ‡เชฒเซ€ เชฐเชนเซ‡ เช›เซ‡ (เชกเซ‡เชฌเชฟเชฏเชจ, เช†เชฐเชเชšเชเชฒ, เช‰เชฌเซเชจเซเชŸเซ, SUSE). SLE12 SP3, openSUSE 42.3 เช…เชจเซ‡ เชฎเชพเชŸเซ‡ เชซเชฟเช•เซเชธ เชฐเชฟเชฒเซ€เช เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡ Fedora.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹