เช•เชฐเซเชจเชฒ เชจเชฌเชณเชพเชˆเช“ Linux, ksmbd, ktls, uio เช…เชจเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซเชŸเซ‡เช•เชจเซ‡ เช…เชธเชฐ เช•เชฐเซ‡ เช›เซ‡

ksmbd เชฎเซ‹เชกเซเชฏเซเชฒเชฎเชพเช‚, เชœเซ‡ เชฌเชฟเชฒเซเชŸ-เช‡เชจ เช•เชฐเซเชจเชฒ เช“เชซเชฐ เช•เชฐเซ‡ เช›เซ‡ Linux SMB-เช†เชงเชพเชฐเชฟเชค เชซเชพเช‡เชฒ เชธเชฐเซเชตเชฐ เช…เชฎเชฒเซ€เช•เชฐเชฃเชฎเชพเช‚ เชฌเซ‡ เชจเชฌเชณเชพเชˆเช“ เช“เชณเช–เชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชนเชคเซ€. เช† เชจเชฌเชณเชพเชˆเช“ เชฆเซ‚เชฐเชธเซเชฅ, เช…เชชเซเชฐเชฎเชพเชฃเชฟเชค เชนเซเชฎเชฒเชพเช–เซ‹เชฐเซ‹เชจเซ‡ ksmbd เชฎเซ‹เชกเซเชฏเซเชฒ เชธเช•เซเชทเชฎ เชธเชฟเชธเซเชŸเชฎเซ‹ เชชเชฐ เช•เชฐเซเชจเชฒ-เชฒเซ‡เชตเชฒ เช•เซ‹เชก เชšเชฒเชพเชตเชตเชพ เช…เชฅเชตเชพ เช•เชฐเซเชจเชฒ เชฎเซ‡เชฎเชฐเซ€ เชธเชพเชฎเช—เซเชฐเซ€ เชจเช•เซเช•เซ€ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เช† เชธเชฎเชธเซเชฏเชพเช“ เช•เชฐเซเชจเชฒ 5.15 เชฅเซ€ เชนเชพเชœเชฐ เช›เซ‡, เชœเซ‡เชฎเชพเช‚ ksmbd เชฎเซ‹เชกเซเชฏเซเชฒเชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡. เช•เชฐเซเชจเชฒ เช…เชชเชกเซ‡เชŸเซเชธ 6.7.2, 6.6.14, 6.1.75 เช…เชจเซ‡ 5.15.145 เชฎเชพเช‚ เชจเชฌเชณเชพเชˆเช“ เชธเซเชงเชพเชฐเชพเชˆ เชนเชคเซ€. เชคเชฎเซ‡ เชจเซ€เชšเซ‡เชจเชพ เชชเซƒเชทเซเช เซ‹ เชชเชฐ เชตเชฟเชคเชฐเชฃเซ‹เชฎเชพเช‚ เชชเซ‡เชšเซ‹เชจเซ‡ เชŸเซเชฐเซ‡เช• เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹: Debian, Ubuntu, เชœเซ‡เชจเซเชŸเซ, เช†เชฐเชเชšเชˆเชเชฒ, เชธเซเชธ, เชซเซ‡เชกเซ‹เชฐเชพ, เช†เชฐเซเช•.

เชชเซเชฐเชฅเชฎ เชจเชฌเชณเชพเชˆ (CVE-2024-26592) เช–เชพเชธ เชฐเชšเชพเชฏเซ‡เชฒ เชฌเชฟเชจ-เชชเซเชฐเชฎเชพเชฃเชฟเชค TCP เชตเชฟเชจเช‚เชคเซ€เช“ เชฎเซ‹เช•เชฒเชคเซ€ เชตเช–เชคเซ‡ เช•เชฐเซเชจเชฒ เชตเชฟเชถเซ‡เชทเชพเชงเชฟเช•เชพเชฐเซ‹ เชธเชพเชฅเซ‡ เชนเซเชฎเชฒเชพเช–เซ‹เชฐ เช•เซ‹เชก เช…เชฎเชฒ เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชถเช•เซ‡ เช›เซ‡. เชธเชฐเซเชตเชฐ ksmbd. เช† เชจเชฌเชณเชพเชˆ เช•เซ‹เชกเชฎเชพเช‚ เช…เชฏเซ‹เช—เซเชฏ เช‘เชฌเซเชœเซ‡เช•เซเชŸ เชฒเซ‹เช•เชฟเช‚เช—เชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชฅเชพเชฏ เช›เซ‡ เชœเซ‡ ksmbd เชธเชพเชฅเซ‡ TCP เช•เชจเซ‡เช•เซเชถเชจ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช…เชจเซ‡ เชธเชฎเชพเชชเซเชค เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡ เชชเชนเซ‡เชฒเชพเชฅเซ€ เชœ เชฎเซเช•เซเชค เชฎเซ‡เชฎเชฐเซ€ (เช‰เชชเชฏเซ‹เช—-เช†เชซเซเชŸเชฐ-เชซเซเชฐเซ€) เชจเซ‡ เชเช•เซเชธเซ‡เชธ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชถเชฐเชคเซ‹ เชฌเชจเชพเชตเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡.

เชฌเซ€เชœเซ€ เชจเชฌเชณเชพเชˆ (CVE-2024-26594) เชœเซเชฏเชพเชฐเซ‡ เช•เซเชฒเชพเชฏเชจเซเชŸ เชฆเซเชตเชพเชฐเชพ เชฎเซ‹เช•เชฒเชตเชพเชฎเชพเช‚ เช†เชตเซ‡เชฒเซ€ เชธเชคเซเชฐ เชธเซ‡เชŸเช…เชช เชตเชฟเชจเช‚เชคเซ€เชฎเชพเช‚ เช–เซ‹เชŸเชพ เชฎเซ‡เช• เชŸเซ‹เช•เชจ เชชเชฐ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เช•เชฐเซเชจเชฒ เชฎเซ‡เชฎเชฐเซ€ เชฒเซ€เช• เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชœเชพเชฏ เช›เซ‡. เชจเชฌเชณเชพเชˆ SMB2 เชฎเซ‡เช• เชŸเซ‹เช•เชจ เชธเชพเชฅเซ‡ เชกเซ‡เชŸเชพเชจเซ€ เช–เซ‹เชŸเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชฅเชพเชฏ เช›เซ‡ เช…เชจเซ‡ เชซเชพเชณเชตเซ‡เชฒ เชฌเชซเชฐเชจเซ€ เชฌเชนเชพเชฐเชจเชพ เชตเชฟเชธเซเชคเชพเชฐเชฎเชพเช‚เชฅเซ€ เชกเซ‡เชŸเชพ เชตเชพเช‚เชšเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.

เชตเชงเซเชฎเชพเช‚, เช•เชฐเซเชจเชฒเชฎเชพเช‚ เช˜เชฃเซ€ เชตเชงเซ เชจเชฌเชณเชพเชˆเช“ เชจเซ‹เช‚เชงเซ€ เชถเช•เชพเชฏ เช›เซ‡. Linux:

  • CVE-2023-52439 - uio เชธเชฌเชธเชฟเชธเซเชŸเชฎเชจเชพ uio_open เชซเช‚เช•เซเชถเชจเชฎเชพเช‚ เช‰เชชเชฏเซ‹เช— เชชเช›เซ€-เชฎเซเช•เซเชค เชฎเซ‡เชฎเชฐเซ€ เชเช•เซเชธเซ‡เชธ, เชธเช‚เชญเชตเชฟเชค เชฐเซ€เชคเซ‡ เชธเซเชฅเชพเชจเชฟเช• เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ‡ เชคเซ‡เชฎเชจเชพ เช•เซ‹เชกเชจเซ‡ เช•เชฐเซเชจเชฒ เช…เชงเชฟเช•เชพเชฐเซ‹ เชธเชพเชฅเซ‡ เชšเชฒเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡.
  • CVE-2024-26582 เช•เชฐเซเชจเชฒ-เชฒเซ‡เชตเชฒ TLS (ktls) เช…เชฎเชฒเซ€เช•เชฐเชฃเชฎเชพเช‚ เช‰เชชเชฏเซ‹เช—-เช†เชซเซเชŸเชฐ-เชซเซเชฐเซ€ เชฎเซ‡เชฎเชฐเซ€ เช•เซ‰เชฒ เชกเชฟเช•เซเชฐเชฟเชชเซเชถเชจ เช‘เชชเชฐเซ‡เชถเชจ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชคเซ‡เชจเชพ เชตเชฟเชถเซ‡เชทเชพเชงเชฟเช•เชพเชฐเซ‹เชจเซ‡ เชตเชงเชพเชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เชงเชฐเชพเชตเซ‡ เช›เซ‡.
  • CVE-2024-0646 ktls เชธเชฌเชธเชฟเชธเซเชŸเชฎเชฎเชพเช‚ เช†เช‰เชŸ-เช“เชซ-เชฌเชพเช‰เชจเซเชกเซเชธ เชฎเซ‡เชฎเชฐเซ€ เชฐเชพเชˆเชŸ เชธเซเชชเซเชฒเชพเชˆเชธ เชซเช‚เช•เซเชถเชจ เชฆเซเชตเชพเชฐเชพ ktls เชธเซ‹เช•เซ‡เชŸเชจเชพ เชšเซ‹เช•เซเช•เชธ เชธเซเชฅเชพเชจเชฟเช• เชฎเซ‡เชจเซ€เชชเซเชฏเซเชฒเซ‡เชถเชจเชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชฅเชพเชฏ เช›เซ‡. เชจเชฌเชณเชพเชˆ เชธเช‚เชญเชตเชฟเชคเชชเชฃเซ‡ เชคเชฎเชจเซ‡ เชธเชฟเชธเซเชŸเชฎเชฎเชพเช‚ เชคเชฎเชพเชฐเชพ เชตเชฟเชถเซ‡เชทเชพเชงเชฟเช•เชพเชฐเซ‹เชจเซ‡ เชตเชงเชพเชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡.
  • CVE-2023-6932 เช IPv4 เชธเซเชŸเซ‡เช•เชฎเชพเช‚ IGMP (เช‡เชจเซเชŸเชฐเชจเซ‡เชŸ เช—เซเชฐเซเชช เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹) เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเชพ เช…เชฎเชฒเซ€เช•เชฐเชฃเชฎเชพเช‚ เชฐเซ‡เชธเชจเซ€ เชธเซเชฅเชฟเชคเชฟ เช›เซ‡, เชœเซ‡ เชชเชนเซ‡เชฒเชพเชฅเซ€ เชฎเซเช•เซเชค เช•เชฐเซ‡เชฒเซ€ เชฎเซ‡เชฎเชฐเซ€ (เช‰เชชเชฏเซ‹เช— เชชเช›เซ€-เชฎเซเช•เซเชค) เชธเซเชงเซ€ เชชเชนเซ‹เช‚เชšเซ‡ เช›เซ‡. เชจเชฌเชณเชพเชˆ เชธเช‚เชญเชตเชฟเชค เชฐเซ€เชคเซ‡ เชธเซเชฅเชพเชจเชฟเช• เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ‡ เชธเชฟเชธเซเชŸเชฎ เชชเชฐ เชคเซ‡เชฎเชจเชพ เชตเชฟเชถเซ‡เชทเชพเชงเชฟเช•เชพเชฐเซ‹ เชตเชงเชพเชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡.
  • CVE-2023-52435 - เช•เชฐเซเชจเชฒ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซเชŸเซ‡เช•เชจเชพ skb_segment() เชซเช‚เช•เซเชถเชจเชฎเชพเช‚ MSS เช“เชตเชฐเชซเซเชฒเซ‹.
  • CVE-2024-26601 - ext4 เชซเชพเช‡เชฒ เชธเชฟเชธเซเชŸเชฎเชฎเชพเช‚ เชฌเซเชฒเซ‹เช• เชฐเซ€เชฒเซ€เช เช•เซ‹เชกเชฎเชพเช‚ เชญเซ‚เชฒเชจเซ‹ เช‰เชชเชฏเซ‹เช— เชฌเชกเซ€ เชฌเซ€เชŸเชฎเซ‡เชชเชจเซ‡ เชฆเซ‚เชทเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡.
  • CVE-2024-26598 โ€“ เชนเชพเช‡เชชเชฐเชตเชพเช‡เชเชฐเชฎเชพเช‚ เช‰เชชเชฏเซ‹เช—-เช†เชซเซเชŸเชฐ-เชซเซเชฐเซ€ เชจเชฌเชณเชพเชˆ KVM.

เชธเซ‹เชฐเซเชธ: opennet.ru

DDoS เชธเซเชฐเช•เซเชทเชพ, VPS VDS เชธเชฐเซเชตเชฐ เชงเชฐเชพเชตเชคเซ€ เชธเชพเช‡เชŸเซเชธ เชฎเชพเชŸเซ‡ เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เชนเซ‹เชธเซเชŸเชฟเช‚เช— เช–เชฐเซ€เชฆเซ‹ ๐Ÿ”ฅ DDoS เชธเซเชฐเช•เซเชทเชพ, VPS VDS เชธเชฐเซเชตเชฐเซเชธ เชธเชพเชฅเซ‡ เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เชตเซ‡เชฌเชธเชพเช‡เชŸ เชนเซ‹เชธเซเชŸเชฟเช‚เช— เช–เชฐเซ€เชฆเซ‹ | ProHoster