Linux เช•เชฐเซเชจเชฒเชจเชพ QoS เชธเชฌเชธเชฟเชธเซเชŸเชฎเชฎเชพเช‚ เชจเชฌเชณเชพเชˆเช“, เชœเซ‡ เชคเชฎเชจเซ‡ เชธเชฟเชธเซเชŸเชฎเชฎเชพเช‚ เชคเชฎเชพเชฐเชพ เชตเชฟเชถเซ‡เชทเชพเชงเชฟเช•เชพเชฐเซ‹เชจเซ‡ เชตเชงเชพเชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡

Linux เช•เชฐเซเชจเชฒ (CVE-2023-1281, CVE-2023-1829) เชฎเชพเช‚ เชฌเซ‡ เชจเชฌเชณเชพเชˆเช“ เช“เชณเช–เชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡ เชœเซ‡ เชธเซเชฅเชพเชจเชฟเช• เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ‡ เชธเชฟเชธเซเชŸเชฎเชฎเชพเช‚ เชคเซ‡เชฎเชจเชพ เชตเชฟเชถเซ‡เชทเชพเชงเชฟเช•เชพเชฐเซ‹เชจเซ‡ เชตเชงเชพเชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เชนเซเชฎเชฒเชพ เชฎเชพเชŸเซ‡ CAP_NET_ADMIN เช…เชงเชฟเช•เชพเชฐเซ‹ เชธเชพเชฅเซ‡ เช‰เชชเชฒเชฌเซเชง เชŸเซเชฐเชพเชซเชฟเช• เช•เซเชฒเชพเชธเชฟเชซเชพเชฏเชฐ เชฌเชจเชพเชตเชตเชพ เช…เชจเซ‡ เชธเช‚เชถเซ‹เชงเชฟเชค เช•เชฐเชตเชพเชจเซ€ เชธเชคเซเชคเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡, เชœเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชจเซ‡เชฎเชธเซเชชเซ‡เชธ เชฌเชจเชพเชตเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เชธเชพเชฅเซ‡ เชฎเซ‡เชณเชตเซ€ เชถเช•เชพเชฏ เช›เซ‡. 4.14 เช•เชฐเซเชจเชฒเชฅเซ€ เชธเชฎเชธเซเชฏเชพเช“ เชฆเซ‡เช–เชพเชฏ เช›เซ‡ เช…เชจเซ‡ 6.2 เชถเชพเช–เชพเชฎเชพเช‚ เชจเชฟเชถเซเชšเชฟเชค เช›เซ‡.

เชจเชฌเชณเชพเชˆเช“ tcindex เชŸเซเชฐเชพเชซเชฟเช• เช•เซเชฒเชพเชธเชฟเชซเชพเชฏเชฐ เช•เซ‹เชกเชฎเชพเช‚ เชฎเซ‡เชฎเชฐเซ€เชจเซ‡ เชฎเซเช•เซเชค เช•เชฐเซเชฏเชพ เชชเช›เซ€ เชคเซ‡เชจเซ‡ เชเช•เซเชธเซ‡เชธ เช•เชฐเชตเชพเชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชฅเชพเชฏ เช›เซ‡ (เช‰เชชเชฏเซ‹เช— เชชเช›เซ€-เชฎเซเช•เซเชค), เชœเซ‡ Linux เช•เชฐเซเชจเชฒเชจเชพ QoS (เชธเซ‡เชตเชพเชจเซ€ เช—เซเชฃเชตเชคเซเชคเชพ) เชธเชฌเชธเชฟเชธเซเชŸเชฎเชจเซ‹ เชญเชพเช— เช›เซ‡. เชฌเชฟเชจ-เชถเซเชฐเซ‡เชทเซเช  เชนเซ‡เชถ เชซเชฟเชฒเซเชŸเชฐเชจเซ‡ เช…เชชเชกเซ‡เชŸ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชชเซเชฐเชฅเชฎ เชจเชฌเชณเชพเชˆ เชฐเซ‡เชธเชจเซ€ เชธเซเชฅเชฟเชคเชฟเชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชฆเซ‡เช–เชพเชฏ เช›เซ‡, เช…เชจเซ‡ เชถเซเชฐเซ‡เชทเซเช  เชนเซ‡เชถ เชซเชฟเชฒเซเชŸเชฐเชจเซ‡ เช•เชพเชขเซ€ เชจเชพเช–เชคเซ€ เชตเช–เชคเซ‡ เชฌเซ€เชœเซ€ เชจเชฌเชณเชพเชˆ. เชคเชฎเซ‡ เชจเซ€เชšเซ‡เชจเชพ เชชเซƒเชทเซเช เซ‹ เชชเชฐ เชตเชฟเชคเชฐเชฃเชฎเชพเช‚ เชซเชฟเช•เซเชธเชจเซ‡ เชŸเซเชฐเซ…เช• เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹: เชกเซ‡เชฌเชฟเชฏเชจ, เช‰เชฌเซเชจเซเชŸเซ, เชœเซ‡เชจเซเชŸเซ, เช†เชฐเชเชšเชˆเชเชฒ, เชธเซเชธเซ‡, เชซเซ‡เชกเซ‹เชฐเชพ, เชœเซ‡เชจเซเชŸเซ, เช†เชฐเซเช•. เชตเชฐเซเช•เช…เชฐเชพเช‰เชจเซเชกเชฎเชพเช‚ เชจเชฌเชณเชพเชˆเชจเชพ เชถเซ‹เชทเชฃเชจเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเซ‡ เช…เชจเชชเซเชฐเชฟเชตเชฟเชฒเซ‡เชœเซเชก เชฏเซเชเชฐเซเชธ ("sudo sysctl -w kernel.unprivileged_userns_clone=0") เชฆเซเชตเชพเชฐเชพ เชจเซ‡เชฎเชธเซเชชเซ‡เชธ เชฌเชจเชพเชตเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพเชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹