POSIX CPU เชŸเชพเชˆเชฎเชฐ, cls_route เช…เชจเซ‡ nf_tables เชฎเชพเช‚ เชถเซ‹เชทเชฃเช•เซเชทเชฎ เชจเชฌเชณเชพเชˆเช“เชจเซ‡ Linux เช•เชฐเซเชจเชฒเชฎเชพเช‚ เช“เชณเช–เชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡.

Linux เช•เชฐเซเชจเชฒเชฎเชพเช‚ เช•เซ‡เชŸเชฒเซ€เช• เชจเชฌเชณเชพเชˆเช“ เช“เชณเช–เชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เชœเซ‡ เชชเชนเซ‡เชฒเชพเชฅเซ€ เชฎเซเช•เซเชค เช•เชฐเซ‡เชฒ เชฎเซ‡เชฎเชฐเซ€ เชตเชฟเชธเซเชคเชพเชฐเซ‹เชจเซ‡ เชเช•เซเชธเซ‡เชธ เช•เชฐเซ€เชจเซ‡ เช…เชจเซ‡ เชธเซเชฅเชพเชจเชฟเช• เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ‡ เชธเชฟเชธเซเชŸเชฎเชฎเชพเช‚ เชคเซ‡เชฎเชจเชพ เชตเชฟเชถเซ‡เชทเชพเชงเชฟเช•เชพเชฐเซ‹ เชตเชงเชพเชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเชตเชพเชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชฅเชพเชฏ เช›เซ‡. เชตเชฟเชšเชพเชฐเชฃเชพ เชนเซ‡เช เชณเชจเซ€ เชคเชฎเชพเชฎ เชธเชฎเชธเซเชฏเชพเช“ เชฎเชพเชŸเซ‡, เชถเซ‹เชทเชฃเชจเชพ เช•เชพเชฐเซเชฏเช•เชพเชฐเซ€ เชชเซเชฐเซ‹เชŸเซ‹เชŸเชพเช‡เชช เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡, เชœเซ‡ เชจเชฌเชณเชพเชˆเช“ เชตเชฟเชถเซ‡เชจเซ€ เชฎเชพเชนเชฟเชคเซ€เชจเชพ เชชเซเชฐเช•เชพเชถเชจเชจเชพ เชเช• เช…เช เชตเชพเชกเชฟเชฏเชพ เชชเช›เซ€ เชชเซเชฐเช•เชพเชถเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡. เชธเชฎเชธเซเชฏเชพเช“ เช‰เช•เซ‡เชฒเชตเชพ เชฎเชพเชŸเซ‡เชจเชพ เชชเซ‡เชšเซ‹ Linux เช•เชฐเซเชจเชฒ เชตเชฟเช•เชพเชธเช•เชฐเซเชคเชพเช“เชจเซ‡ เชฎเซ‹เช•เชฒเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡.

  • CVE-2022-2588 เช เชญเซ‚เชฒเชจเซ‡ เช•เชพเชฐเชฃเซ‡ cls_route เชซเชฟเชฒเซเชŸเชฐเชจเชพ เช…เชฎเชฒเซ€เช•เชฐเชฃเชฎเชพเช‚ เชเช• เชจเชฌเชณเชพเชˆ เช›เซ‡ เชœเซ‡เชจเชพ เช•เชพเชฐเชฃเซ‡, เชจเชฒ เชนเซ‡เชจเซเชกเชฒ เชชเชฐ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡, เชฎเซ‡เชฎเชฐเซ€ เช•เซเชฒเชฟเชฏเชฐ เชฅเชพเชฏ เชคเซ‡ เชชเชนเซ‡เชฒเชพเช‚ เชœเซ‚เชจเชพ เชซเชฟเชฒเซเชŸเชฐเชจเซ‡ เชนเซ‡เชถ เชŸเซ‡เชฌเชฒเชฎเชพเช‚เชฅเซ€ เชฆเซ‚เชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เชจ เชนเชคเซเช‚. เชฐเซ€เชฒเซ€เช 2.6.12-rc2 เชฅเซ€ เชจเชฌเชณเชพเชˆ เชนเชพเชœเชฐ เช›เซ‡. เชนเซเชฎเชฒเชพ เชฎเชพเชŸเซ‡ CAP_NET_ADMIN เช…เชงเชฟเช•เชพเชฐเซ‹เชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡, เชœเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชจเซ‡เชฎเชธเซเชชเซ‡เชธ เช…เชฅเชตเชพ เชฏเซเชเชฐ เชจเซ‡เชฎเชธเซเชชเซ‡เชธ เชฌเชจเชพเชตเชตเชพเชจเซ€ เชเช•เซเชธเซ‡เชธ เชฎเซ‡เชณเชตเซ€เชจเซ‡ เชฎเซ‡เชณเชตเซ€ เชถเช•เชพเชฏ เช›เซ‡. เชธเซเชฐเช•เซเชทเชพ เช‰เชชเชพเชฏ เชคเชฐเซ€เช•เซ‡, เชคเชฎเซ‡ modprobe.conf เชฎเชพเช‚ 'install cls_route /bin/true' เชฒเชพเชˆเชจ เช‰เชฎเซ‡เชฐเซ€เชจเซ‡ cls_route เชฎเซ‹เชกเซเชฏเซเชฒเชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹.
  • CVE-2022-2586 เช nf_tables เชฎเซ‹เชกเซเชฏเซเชฒเชฎเชพเช‚ เชจเซ‡เชŸเชซเชฟเชฒเซเชŸเชฐ เชธเชฌเชธเชฟเชธเซเชŸเชฎเชฎเชพเช‚ เชจเชฌเชณเชพเชˆ เช›เซ‡, เชœเซ‡ nftables เชชเซ‡เช•เซ‡เชŸ เชซเชฟเชฒเซเชŸเชฐ เชชเซ‚เชฐเซเช‚ เชชเชพเชกเซ‡ เช›เซ‡. เชธเชฎเชธเซเชฏเชพ เช เชนเช•เซ€เช•เชคเชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชฅเชพเชฏ เช›เซ‡ เช•เซ‡ nft เช‘เชฌเซเชœเซ‡เช•เซเชŸ เช…เชจเซเชฏ เช•เซ‹เชทเซเชŸเช•เชฎเชพเช‚ เชธเซ‡เชŸ เชธเซ‚เชšเชฟเชจเซ‡ เชธเช‚เชฆเชฐเซเชญเชฟเชค เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡, เชœเซ‡ เช•เซ‹เชทเซเชŸเช• เช•เชพเชขเซ€ เชจเชพเช–เซเชฏเชพ เชชเช›เซ€ เชฎเซเช•เซเชค เชฎเซ‡เชฎเชฐเซ€เชจเซ€ เชเช•เซเชธเซ‡เชธ เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชœเชพเชฏ เช›เซ‡. เชฐเซ€เชฒเซ€เช 3.16-rc1 เชฅเซ€ เชจเชฌเชณเชพเชˆ เชนเชพเชœเชฐ เช›เซ‡. เชนเซเชฎเชฒเชพ เชฎเชพเชŸเซ‡ CAP_NET_ADMIN เช…เชงเชฟเช•เชพเชฐเซ‹เชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡, เชœเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชจเซ‡เชฎเชธเซเชชเซ‡เชธ เช…เชฅเชตเชพ เชฏเซเชเชฐ เชจเซ‡เชฎเชธเซเชชเซ‡เชธ เชฌเชจเชพเชตเชตเชพเชจเซ€ เชเช•เซเชธเซ‡เชธ เชฎเซ‡เชณเชตเซ€เชจเซ‡ เชฎเซ‡เชณเชตเซ€ เชถเช•เชพเชฏ เช›เซ‡.
  • CVE-2022-2585 เช POSIX CPU เชŸเชพเชˆเชฎเชฐเชฎเชพเช‚ เชเช• เชจเชฌเชณเชพเชˆ เช›เซ‡ เชœเซ‡ เชนเช•เซ€เช•เชคเชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชฅเชพเชฏ เช›เซ‡ เช•เซ‡ เชœเซเชฏเชพเชฐเซ‡ เชฌเชฟเชจ-เชฒเซ€เชกเชฟเช‚เช— เชฅเซเชฐเซ‡เชกเชฎเชพเช‚เชฅเซ€ เช•เซ‰เชฒ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชคเซเชฏเชพเชฐเซ‡ เชธเซเชŸเซ‹เชฐเซ‡เชœ เชฎเชพเชŸเซ‡ เชซเชพเชณเชตเซ‡เชฒ เชฎเซ‡เชฎเชฐเซ€เชจเซ‡ เชธเชพเชซ เช•เชฐเชตเชพ เช›เชคเชพเช‚, เชŸเชพเชˆเชฎเชฐเชจเซเช‚ เชฎเชพเชณเช–เซเช‚ เชธเซ‚เชšเชฟเชฎเชพเช‚ เชฐเชนเซ‡ เช›เซ‡. เชฐเซ€เชฒเซ€เช 3.16-rc1 เชฅเซ€ เชจเชฌเชณเชพเชˆ เชนเชพเชœเชฐ เช›เซ‡.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹