Pilikia i ka Linux Netfilter kernel subsystem

Ua ʻike ʻia kahi nāwaliwali ma ka Linux kernel (CVE ʻaʻole i hāʻawi ʻia) e hiki ai i kahi mea hoʻohana kūloko ke loaʻa nā kuleana kumu i ka ʻōnaehana. Ua hoʻolaha ʻia ua hoʻomākaukau ʻia kahi hana e hōʻike ana i ka loaʻa ʻana o nā pono kumu ma Ubuntu 22.04. Ua manaʻo ʻia kahi ʻāpana e hoʻoponopono ai i ka pilikia no ka hoʻokomo ʻana i ka kernel.

Hoʻokumu ʻia ka nāwaliwali ma ke komo ʻana i kahi wahi hoʻomanaʻo i hoʻokuʻu ʻia (hoʻohana-ma hope-free) i ka wā e hoʻohana ai i nā papa inoa hoʻonohonoho me ka hoʻohana ʻana i ke kauoha NFT_MSG_NEWSET ma ka module nf_tables. No ka hoʻokō ʻana i ka hoʻouka ʻana, pono ke komo ʻana i nā nftables, hiki ke loaʻa i loko o kahi inoa kikowaena pūnaewele ʻokoʻa inā loaʻa iā ʻoe nā kuleana CLONE_NEWUSER, CLONE_NEWNS a i ʻole CLONE_NEWNET (no ka laʻana, inā hiki iā ʻoe ke holo i kahi pahu kaʻawale).

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka