рдУрд╡рд░рд▓реЗрдПрдлрдПрд╕ рдореЗрдВ рднреЗрджреНрдпрддрд╛ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рд╡реГрджреНрдзрд┐ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИ

Linux рдХрд░реНрдиреЗрд▓ рдореЗрдВ OverlayFS рдлрд╝рд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо (CVE-2023-0386) рдХреЗ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдореЗрдВ рдПрдХ рднреЗрджреНрдпрддрд╛ рдХреА рдкрд╣рдЪрд╛рди рдХреА рдЧрдИ рд╣реИ, рдЬрд┐рд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдЙрди рд╕рд┐рд╕реНрдЯрдо рдкрд░ рд░реВрдЯ рдПрдХреНрд╕реЗрд╕ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдЬрд┐рдирдореЗрдВ FUSE рд╕рдмрд╕рд┐рд╕реНрдЯрдо рд╕реНрдерд╛рдкрд┐рдд рд╣реИ рдФрд░ рдПрдХ рдЕрдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рджреНрд╡рд╛рд░рд╛ OverlayFS рд╡рд┐рднрд╛рдЬрди рдХреЛ рдорд╛рдЙрдВрдЯ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ (рд▓рд┐рдирдХреНрд╕ 5.11 рдХрд░реНрдиреЗрд▓ рдХреЗ рд╕рд╛рде рд╢реБрд░реВ рдХрд░рддреЗ рд╣реБрдП рдЕрдирдкреНрд░рд┐рд╡рд┐рд▓реЗрдЬреНрдб рдпреВрдЬрд░ рдиреЗрдорд╕реНрдкреЗрд╕ рдХреЛ рд╢рд╛рдорд┐рд▓ рдХрд┐рдпрд╛ рдЧрдпрд╛)ред рд╕рдорд╕реНрдпрд╛ 6.2 рдХрд░реНрдиреЗрд▓ рд╢рд╛рдЦрд╛ рдореЗрдВ рддрдп рдХреА рдЧрдИ рд╣реИред рд╡рд┐рддрд░рдг рдореЗрдВ рдкреИрдХреЗрдЬ рдЕрдкрдбреЗрдЯ рдХреЗ рдкреНрд░рдХрд╛рд╢рди рдХреЛ рдкреГрд╖реНрдареЛрдВ рдкрд░ рдЯреНрд░реИрдХ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ: рдбреЗрдмрд┐рдпрди, рдЙрдмрдВрдЯреВ, рдЬреЗрдВрдЯреВ, рдЖрд░рдПрдЪрдИрдПрд▓, рдПрд╕рдпреВрдПрд╕рдИ, рдлреЗрдбреЛрд░рд╛, рдЖрд░реНрдХред

рд╣рдорд▓реЗ рдХреЛ nosuid рдореЛрдб рдореЗрдВ рдЖрд░реЛрд╣рд┐рдд рдПрдХ рд╡рд┐рднрд╛рдЬрди рд╕реЗ рдПрдХ рдУрд╡рд░рд▓реЗрдПрдлрдПрд╕ рд╡рд┐рднрд╛рдЬрди рдореЗрдВ рд╕реЗрдЯрдЧрд┐рдб/рд╕реЗрдЯреБрдЗрдб рдлреНрд▓реИрдЧ рдХреЗ рд╕рд╛рде рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреА рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдмрдирд╛рдХрд░ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдЬрд┐рд╕рдореЗрдВ рд╡рд┐рднрд╛рдЬрди рд╕реЗ рдЬреБрдбрд╝реА рдПрдХ рдкрд░рдд рд╣реЛрддреА рд╣реИ рдЬреЛ suid рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред рднреЗрджреНрдпрддрд╛ 2021 рдореЗрдВ рдкрд╣рдЪрд╛рдиреА рдЧрдИ CVE-3847-2021 рд╕рдорд╕реНрдпрд╛ рдХреЗ рд╕рдорд╛рди рд╣реИ, рд▓реЗрдХрд┐рди рдХрдо рд╢реЛрд╖рдг рдЖрд╡рд╢реНрдпрдХрддрд╛рдУрдВ рдореЗрдВ рднрд┐рдиреНрди рд╣реИ - рдкреБрд░рд╛рдиреЗ рдореБрджреНрджреЗ рдореЗрдВ xattrs рдХреЗ рд╕рд╛рде рд╣реЗрд░рдлреЗрд░ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ, рдЬреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдорд╕реНрдерд╛рди (рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо рд╕реНрдерд╛рди) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рддрдХ рд╕реАрдорд┐рдд рд╣реИ, рдФрд░ рдирдпрд╛ рдореБрджреНрджрд╛ рдмрд┐рдЯреНрд╕ рд╕реЗрдЯрдЧрд┐рдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ /setuid рдЬрд┐рд╕реЗ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдЙрдкрдпреЛрдХреНрддрд╛ рдирд╛рдорд╕реНрдерд╛рди рдореЗрдВ рдирд┐рдпрдВрддреНрд░рд┐рдд рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред

рд╣рдорд▓рд╛ рдПрд▓реНрдЧреЛрд░рд┐рджрдо:

  • FUSE рд╕рдмрд╕рд┐рд╕реНрдЯрдо рдХреА рдорджрдж рд╕реЗ, рдПрдХ рдлрд╝рд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо рдХреЛ рдорд╛рдЙрдВрдЯ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рд░реВрдЯ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд╕реНрд╡рд╛рдорд┐рддреНрд╡ рд╡рд╛рд▓реА рдПрдХ рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдлрд╝рд╛рдЗрд▓ рд╣реЛрддреА рд╣реИ, рдЬреЛ рд▓рд┐рдЦрдиреЗ рдХреЗ рд▓рд┐рдП рд╕рднреА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдЙрдкрд▓рдмреНрдз рд╣реЛрддреА рд╣реИред рдмрдврд╝рддреЗ рд╕рдордп, FUSE рдореЛрдб рдХреЛ "nosuid" рдкрд░ рд╕реЗрдЯ рдХрд░рддрд╛ рд╣реИред
  • рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдорд╕реНрдерд╛рди рдФрд░ рдЖрд░реЛрд╣ рдмрд┐рдВрджреБ (рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛/рдорд╛рдЙрдВрдЯ рдирд╛рдорд╕реНрдерд╛рди) рдХрд╛ рд╕рд╛рдЭрд╛рдХрд░рдг рд╣рдЯрд╛рдПрдВред
  • OverlayFS рдХреЛ рдиреАрдЪреЗ рдХреА рдкрд░рдд рдХреЗ рд░реВрдк рдореЗрдВ FUSE рдореЗрдВ рдкрд╣рд▓реЗ рдмрдирд╛рдП рдЧрдП FS рдФрд░ рд▓рд┐рдЦрдиреЗ рдпреЛрдЧреНрдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдХреЗ рдЖрдзрд╛рд░ рдкрд░ рд╢реАрд░реНрд╖ рдкрд░рдд рдХреЗ рд╕рд╛рде рдЖрд░реЛрд╣рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рд╢реАрд░реНрд╖ рдкрд░рдд рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдХреЛ рдлрд╝рд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рд╕реНрдерд┐рдд рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП рдЬреЛ рдШреБрдбрд╝рд╕рд╡рд╛рд░ рд╣реЛрдиреЗ рдкрд░ "nosuid" рдзреНрд╡рдЬ рдХрд╛ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИред
  • FUSE рд╡рд┐рднрд╛рдЬрди рдореЗрдВ рдПрдХ SUID рдлрд╝рд╛рдЗрд▓ рдХреЗ рд▓рд┐рдП, рд╕реНрдкрд░реНрд╢ рдЙрдкрдпреЛрдЧрд┐рддрд╛ рд╕рдВрд╢реЛрдзрди рд╕рдордп рдХреЛ рдмрджрд▓ рджреЗрддреА рд╣реИ, рдЬрд┐рд╕рд╕реЗ рдЗрд╕рдХреА рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ OverlayFS рдХреА рд╢реАрд░реНрд╖ рдкрд░рдд рдореЗрдВ рдЪрд▓реА рдЬрд╛рддреА рд╣реИред
  • рдХреЙрдкреА рдХрд░рддреЗ рд╕рдордп, рдХрд░реНрдиреЗрд▓ рд╕реЗрдЯрдЧрд┐рдб/рд╕реЗрдЯреБрдЗрдб рдлрд╝реНрд▓реИрдЧреНрд╕ рдХреЛ рдирд╣реАрдВ рд╣рдЯрд╛рддрд╛ рд╣реИ, рдЬрд┐рд╕рдХреЗ рдХрд╛рд░рдг рдлрд╝рд╛рдЗрд▓ рд╡рд┐рднрд╛рдЬрди рдкрд░ рдкреНрд░рдХрдЯ рд╣реЛрддреА рд╣реИ рдЬрд┐рд╕реЗ рд╕реЗрдЯрдЧрд┐рдб/рд╕реЗрдЯреБрдЗрдб рджреНрд╡рд╛рд░рд╛ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
  • рд░реВрдЯ рдЕрдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдУрд╡рд░рд▓реЗрдПрдлрдПрд╕ рдХреА рд╢реАрд░реНрд╖ рдкрд░рдд рд╕реЗ рдЬреБрдбрд╝реА рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╕реЗ рд╕реЗрдЯрдЧрд┐рдб/рд╕реЗрдЯреБрдЗрдб рдлреНрд▓реИрдЧ рдХреЗ рд╕рд╛рде рдлрд╝рд╛рдЗрд▓ рдХреЛ рдЪрд▓рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдкрд░реНрдпрд╛рдкреНрдд рд╣реИред

рдЗрд╕рдХреЗ рдЕрддрд┐рд░рд┐рдХреНрдд, рд╣рдо Google рдкреНрд░реЛрдЬреЗрдХреНрдЯ рдЬрд╝реАрд░реЛ рдЯреАрдо рдХреЗ рд╢реЛрдзрдХрд░реНрддрд╛рдУрдВ рджреНрд╡рд╛рд░рд╛ рддреАрди рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рдкреНрд░рдХрдЯреАрдХрд░рдг рдХреЛ рдиреЛрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдЬреЛ рд▓рд┐рдирдХреНрд╕ 5.15 рдХрд░реНрдиреЗрд▓ рдХреА рдореБрдЦреНрдп рд╢рд╛рдЦрд╛ рдореЗрдВ рддрдп рдХрд┐рдП рдЧрдП рдереЗ, рд▓реЗрдХрд┐рди рдЖрд░рдПрдЪрдИрдПрд▓ 8.x/9.x рд╕реЗ рдХрд░реНрдиреЗрд▓ рдкреИрдХреЗрдЬ рдореЗрдВ рдкреЛрд░реНрдЯ рдирд╣реАрдВ рдХрд┐рдП рдЧрдП рдереЗ рдФрд░ рд╕реЗрдВрдЯреЛрд╕ рд╕реНрдЯреНрд░реАрдо 9ред

  • CVE-2023-1252 - Ext4 рдлрд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо рдХреЗ рд╢реАрд░реНрд╖ рдкрд░ рддреИрдирд╛рдд рдУрд╡рд░рд▓реЗрдПрдлрдПрд╕ рдореЗрдВ рдПрдХ рд╣реА рд╕рдордп рдореЗрдВ рдХрдИ рдСрдкрд░реЗрд╢рди рдХрд░рддреЗ рд╣реБрдП ovl_aio_req рд╕рдВрд░рдЪрдирд╛ рдореЗрдВ рдкрд╣рд▓реЗ рд╕реЗ рдореБрдХреНрдд рдореЗрдореЛрд░реА рдХреНрд╖реЗрддреНрд░ рддрдХ рдкрд╣реБрдВрдЪрдирд╛ред рд╕рдВрднрд╛рд╡рд┐рдд рд░реВрдк рд╕реЗ, рднреЗрджреНрдпрддрд╛ рдЖрдкрдХреЛ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдЕрдкрдиреЗ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдмрдврд╝рд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред
  • CVE-2023-0590 - qdisc_graft() рдлрд╝рдВрдХреНрд╢рди рдореЗрдВ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдореБрдХреНрдд рдХрд┐рдП рдЧрдП рд╕реНрдореГрддрд┐ рдХреНрд╖реЗрддреНрд░ рдХреЛ рд╕рдВрджрд░реНрднрд┐рдд рдХрд░рддреЗ рд╣реБрдПред рдСрдкрд░реЗрд╢рди рдЧрд░реНрднрдкрд╛рдд рддрдХ рд╕реАрдорд┐рдд рдорд╛рдирд╛ рдЬрд╛рддрд╛ рд╣реИред
  • CVE-2023-1249 - file_files_note рдореЗрдВ mmap_lock рдХреЙрд▓ рдЧреБрдо рд╣реЛрдиреЗ рдХреЗ рдХрд╛рд░рдг coredump рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐ рдХреЛрдб рдореЗрдВ рдкрд╣рд▓реЗ рд╕реЗ рдореБрдХреНрдд рдореЗрдореЛрд░реА рдХреНрд╖реЗрддреНрд░ рддрдХ рдкрд╣реБрдВрдЪред рдСрдкрд░реЗрд╢рди рдЧрд░реНрднрдкрд╛рдд рддрдХ рд╕реАрдорд┐рдд рдорд╛рдирд╛ рдЬрд╛рддрд╛ рд╣реИред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ