OpenSSL, Glibc, util-linux, i915 рдФрд░ vmwgfx рдбреНрд░рд╛рдЗрд╡рд░реЛрдВ рдореЗрдВ рдХрдордЬреЛрд░рд┐рдпрд╛рдБ

рдУрдкрдирдПрд╕рдПрд╕рдПрд▓ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд╝рд┐рдХ рд▓рд╛рдЗрдмреНрд░реЗрд░реА рдореЗрдВ рдПрдХ рднреЗрджреНрдпрддрд╛ (CVE-2021-4160) рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдХрд╛ рдЦреБрд▓рд╛рд╕рд╛ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдЬреЛ BN_mod_exp рдлрд╝рдВрдХреНрд╢рди рдореЗрдВ рдПрдбрд░ рдХреЗ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдореЗрдВ рддреНрд░реБрдЯрд┐ рдХреЗ рдХрд╛рд░рдг рдЙрддреНрдкрдиреНрди рд╣реБрдИ рд╣реИ, рдЬрд┐рд╕рдХреЗ рдХрд╛рд░рдг рд╕реНрдХреНрд╡реЗрд░рд┐рдВрдЧ рдСрдкрд░реЗрд╢рди рдХрд╛ рдЧрд▓рдд рдкрд░рд┐рдгрд╛рдо рд▓реМрдЯрд╛ рд╣реИред рдпрд╣ рд╕рдорд╕реНрдпрд╛ рдХреЗрд╡рд▓ MIPS32 рдФрд░ MIPS64 рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░ рдкрд░ рдЖрдзрд╛рд░рд┐рдд рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рдкрд░ рд╣реА рдкреНрд░рдХрдЯ рд╣реЛрддреА рд╣реИ, рдФрд░ TLS 1.3 рдореЗрдВ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рдПрд▓рд┐рдкреНрдЯрд┐рдХ рдХрд░реНрд╡ рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдХреЗ рд╕рд╛рде рд╕рдордЭреМрддрд╛ рдХрд░ рд╕рдХрддреА рд╣реИред рдУрдкрдирдПрд╕рдПрд╕рдПрд▓ 1.1.1m рдФрд░ 3.0.1 рдХреЗ рджрд┐рд╕рдВрдмрд░ рдЕрдкрдбреЗрдЯ рдореЗрдВ рдЗрд╕ рд╕рдорд╕реНрдпрд╛ рдХреЛ рдареАрдХ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред

рдпрд╣ рдзреНрдпрд╛рди рджрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдХрд┐ рдкрд╣рдЪрд╛рдиреА рдЧрдИ рд╕рдорд╕реНрдпрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдирд┐рдЬреА рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╣рдорд▓реЛрдВ рдХреЗ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдХреЛ RSA, DSA рдФрд░ рдбрд┐рдлреА-рд╣реЗрд▓рдореИрди рдПрд▓реНрдЧреЛрд░рд┐рджрдо (DH) рдХреЗ рд▓рд┐рдП рд╕рдВрднрд╡ рдорд╛рдирд╛ рдЬрд╛рддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдЕрд╕рдВрднрд╡ рд╣реИ, рдЗрд╕реЗ рдЕрдВрдЬрд╛рдо рджреЗрдирд╛ рдмрд╣реБрдд рдЬрдЯрд┐рд▓ рд╣реИ рдФрд░ рдЗрд╕рдХреЗ рд▓рд┐рдП рдмрд╣реБрдд рдЕрдзрд┐рдХ рдХрдВрдкреНрдпреВрдЯрд┐рдВрдЧ рд╕рдВрд╕рд╛рдзрдиреЛрдВ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред рд╕рд╛рде рд╣реА, TLS рдкрд░ рд╣рдорд▓реЗ рдХреЛ рдмрд╛рд╣рд░ рд░рдЦрд╛ рдЧрдпрд╛ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ 2016 рдореЗрдВ, рднреЗрджреНрдпрддрд╛ CVE-2016-0701 рдХреЛ рд╕рдорд╛рдкреНрдд рдХрд░рддреЗ рд╕рдордп, рдЧреНрд░рд╛рд╣рдХреЛрдВ рджреНрд╡рд╛рд░рд╛ рдПрдХ DH рдирд┐рдЬреА рдХреБрдВрдЬреА рдХреЛ рд╕рд╛рдЭрд╛ рдХрд░рдирд╛ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░ рджрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред

рдЗрд╕рдХреЗ рдЕрддрд┐рд░рд┐рдХреНрдд, рдУрдкрди рд╕реЛрд░реНрд╕ рдкрд░рд┐рдпреЛрдЬрдирд╛рдУрдВ рдореЗрдВ рд╣рд╛рд▓ рд╣реА рдореЗрдВ рдкрд╣рдЪрд╛рдиреА рдЧрдИ рдХрдИ рдХрдордЬреЛрд░рд┐рдпрд╛рдВ рднреА рджреЗрдЦреА рдЬрд╛ рд╕рдХрддреА рд╣реИрдВ:

  • i2022 рдЧреНрд░рд╛рдлрд╝рд┐рдХреНрд╕ рдбреНрд░рд╛рдЗрд╡рд░ рдореЗрдВ GPU рдХреЗ рд▓рд┐рдП TLB рдлреНрд▓рд╢рд┐рдВрдЧ рдХреА рдХрдореА рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рдХрдИ рдХрдордЬрд╝реЛрд░рд┐рдпрд╛рдБ (CVE-0330-915) рд╣реИрдВред рдпрджрд┐ IOMMU (рдПрдбреНрд░реЗрд╕ рдЯреНрд░рд╛рдВрд╕рд▓реЗрд╢рди) рд▓рд╛рдЧреВ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рдХрдордЬрд╝реЛрд░реА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕реНрдерд╛рди рд╕реЗ рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рдореЗрдореЛрд░реА рдкреЗрдЬреЛрдВ рддрдХ рдкрд╣реБрдБрдЪрдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред рдЗрд╕ рд╕рдорд╕реНрдпрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рдореЗрдореЛрд░реА рдХреНрд╖реЗрддреНрд░реЛрдВ рд╕реЗ рдбреЗрдЯрд╛ рдХреЛ рджреВрд╖рд┐рдд рдпрд╛ рдкрдврд╝рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рдпрд╣ рд╕рдорд╕реНрдпрд╛ рд╕рднреА рдПрдХреАрдХреГрдд рдФрд░ рдЕрд╕рддрдд Intel GPU рдХреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░рддреА рд╣реИред рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдкреНрд░рддреНрдпреЗрдХ GPU рдмрдлрд╝рд░ рд░рд┐рдЯрд░реНрди рдСрдкрд░реЗрд╢рди рд╕реЗ рдкрд╣рд▓реЗ рдПрдХ рдЕрдирд┐рд╡рд╛рд░реНрдп TLB рдлреНрд▓рд╢ рдЬреЛрдбрд╝рдХрд░ рдлрд┐рдХреНрд╕ рдХреЛ рд▓рд╛рдЧреВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд┐рд╕рд╕реЗ рдкреНрд░рджрд░реНрд╢рди рдореЗрдВ рдХрдореА рдЖрдПрдЧреАред рдкреНрд░рджрд░реНрд╢рди рдкрд░ рдкреНрд░рднрд╛рд╡ GPU, GPU рдкрд░ рдХрд┐рдП рдЧрдП рдСрдкрд░реЗрд╢рди рдФрд░ рд╕рд┐рд╕реНрдЯрдо рд▓реЛрдб рдкрд░ рдирд┐рд░реНрднрд░ рдХрд░рддрд╛ рд╣реИред рдлрд┐рдХреНрд╕ рд╡рд░реНрддрдорд╛рди рдореЗрдВ рдХреЗрд╡рд▓ рдкреИрдЪ рдХреЗ рд░реВрдк рдореЗрдВ рдЙрдкрд▓рдмреНрдз рд╣реИред
  • VMware рд╡рд╛рддрд╛рд╡рд░рдг рдореЗрдВ 2022D рддреНрд╡рд░рдг рдХреЛ рд▓рд╛рдЧреВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ vmwgfx рдЧреНрд░рд╛рдлрд╝рд┐рдХреНрд╕ рдбреНрд░рд╛рдЗрд╡рд░ рдореЗрдВ рдПрдХ рднреЗрджреНрдпрддрд╛ (CVE-22942-3)ред рдпрд╣ рд╕рдорд╕реНрдпрд╛ рдПрдХ рдЕрдирдзрд┐рдХреГрдд рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдЕрдиреНрдп рдкреНрд░рдХреНрд░рд┐рдпрд╛рдУрдВ рджреНрд╡рд╛рд░рд╛ рдЦреЛрд▓реА рдЧрдИ рдлрд╝рд╛рдЗрд▓реЛрдВ рддрдХ рдкрд╣реБрдБрдЪрдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред рд╣рдорд▓реЗ рдХреЗ рд▓рд┐рдП /dev/dri/card0 рдпрд╛ /dev/dri/rendererD128 рдбрд┐рд╡рд╛рдЗрд╕ рддрдХ рдкрд╣реБрдБрдЪ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ, рд╕рд╛рде рд╣реА рдкреНрд░рд╛рдкреНрдд рдлрд╝рд╛рдЗрд▓ рдбрд┐рд╕реНрдХреНрд░рд┐рдкреНрдЯрд░ рдХреЗ рд╕рд╛рде ioctl() рдХреЙрд▓ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рднреА рд╣реЛрдиреА рдЪрд╛рд╣рд┐рдПред
  • util-linux рдкреИрдХреЗрдЬ рдореЗрдВ рджреА рдЧрдИ libmount рд▓рд╛рдЗрдмреНрд░реЗрд░реА рдореЗрдВ рдХрдордЬрд╝реЛрд░рд┐рдпрд╛рдБ (CVE-2021-3996, CVE-2021-3995) рдПрдХ рдЧреИрд░-рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдРрд╕рд╛ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рдХреЗ рдмрд┐рдирд╛ рдбрд┐рд╕реНрдХ рд╡рд┐рднрд╛рдЬрди рдХреЛ рдЕрдирдорд╛рдЙрдВрдЯ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИрдВред SUID-рд░реВрдЯ umount рдФрд░ fusermount рдкреНрд░реЛрдЧреНрд░рд╛рдо рдХреЗ рдСрдбрд┐рдЯ рдХреЗ рджреМрд░рд╛рди рдЗрд╕ рд╕рдорд╕реНрдпрд╛ рдХрд╛ рдкрддрд╛ рдЪрд▓рд╛ред
  • Glibc рдорд╛рдирдХ C рд▓рд╛рдЗрдмреНрд░реЗрд░реА рдореЗрдВ рдХрдордЬрд╝реЛрд░рд┐рдпрд╛рдБ realpath (CVE-2021-3998) рдФрд░ getcwd (CVE-2021-3999) рдлрд╝рдВрдХреНрд╢рди рдХреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░рддреА рд╣реИрдВред
    • realpath() рдореЗрдВ рд╕рдорд╕реНрдпрд╛ рдХреБрдЫ рд╢рд░реНрддреЛрдВ рдХреЗ рддрд╣рдд рд▓реМрдЯрд╛рдП рдЬрд╛ рд░рд╣реЗ рдЕрдорд╛рдиреНрдп рдорд╛рди рдХреЗ рдХрд╛рд░рдг рд╣реЛрддреА рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рд╕реНрдЯреИрдХ рд╕реЗ рдЕрд╕реНрдкрд╖реНрдЯ рдЕрд╡рд╢рд┐рд╖реНрдЯ рдбреЗрдЯрд╛ рд╢рд╛рдорд┐рд▓ рд╣реЛрддрд╛ рд╣реИред SUID-рд░реВрдЯреЗрдб рдлреНрдпреВрдЬрд╝рд░рдорд╛рдЙрдВрдЯ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдХреЗ рд▓рд┐рдП, рднреЗрджреНрдпрддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдореЛрд░реА рд╕реЗ рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рдЬреИрд╕реЗ рдкреЙрдЗрдВрдЯрд░ рдЬрд╛рдирдХрд╛рд░реАред
    • getcwd() рдореЗрдВ рдПрдХ рдмрдЧ рдПрдХ рдмрд╛рдЗрдЯ рдХреЗ рдмрдлрд░ рдУрд╡рд░рдлрд╝реНрд▓реЛ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рдпрд╣ рд╕рдорд╕реНрдпрд╛ рдПрдХ рдмрдЧ рдХреЗ рдХрд╛рд░рдг рд╣реЛрддреА рд╣реИ рдЬреЛ 1995 рд╕реЗ рдореМрдЬреВрдж рд╣реИред рдУрд╡рд░рдлрд╝реНрд▓реЛ рдХрд╛ рдХрд╛рд░рдг рдмрдирдиреЗ рдХреЗ рд▓рд┐рдП, рдПрдХ рдЕрд▓рдЧ рдорд╛рдЙрдВрдЯ рдкреЙрдЗрдВрдЯ рдиреЗрдорд╕реНрдкреЗрд╕ рдореЗрдВ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ "/" рдХреЛ chdir() рдХрд░рдирд╛ рдкрд░реНрдпрд╛рдкреНрдд рд╣реИред рдпрд╣ рд░рд┐рдкреЛрд░реНрдЯ рдирд╣реАрдВ рдХреА рдЧрдИ рд╣реИ рдХрд┐ рдХреНрдпрд╛ рднреЗрджреНрдпрддрд╛ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреНрд░реИрд╢ рддрдХ рд╕реАрдорд┐рдд рд╣реИ, рд▓реЗрдХрд┐рди рдбреЗрд╡рд▓рдкрд░реНрд╕ рдХреЗ рд╕рдВрджреЗрд╣ рдХреЗ рдмрд╛рд╡рдЬреВрдж, рдЕрддреАрдд рдореЗрдВ рдЗрд╕реА рддрд░рд╣ рдХреА рднреЗрджреНрдпрддрд╛ рдХрд╛ рд╢реЛрд╖рдг рдХрд┐рдП рдЬрд╛рдиреЗ рдХреЗ рдорд╛рдорд▓реЗ рд╕рд╛рдордиреЗ рдЖрдП рд╣реИрдВред
  • usbview рдкреИрдХреЗрдЬ рдореЗрдВ рдПрдХ рднреЗрджреНрдпрддрд╛ (CVE-2022-23220) SSH рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд▓реЙрдЧ рдЗрди рдХрд┐рдП рдЧрдП рд╕реНрдерд╛рдиреАрдп рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ PolKit рдирд┐рдпрдо рд╕реЗрдЯрд┐рдВрдЧ (allow_any=yes) рдХреА рдЙрдкрд╕реНрдерд┐рддрд┐ рдХреЗ рдХрд╛рд░рдг рд░реВрдЯ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИ рддрд╛рдХрд┐ usbview рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХреЛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рдмрд┐рдирд╛ рд░реВрдЯ рдХреЗ рд░реВрдк рдореЗрдВ рдЪрд▓рд╛рдпрд╛ рдЬрд╛ рд╕рдХреЗред рд╢реЛрд╖рдг usbview рдореЗрдВ рдЕрдкрдиреА рд▓рд╛рдЗрдмреНрд░реЗрд░реА рдХреЛ рд▓реЛрдб рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП "--gtk-module" рд╡рд┐рдХрд▓реНрдк рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рддрдХ рд╕реАрдорд┐рдд рд╣реИред рд╕рдорд╕реНрдпрд╛ usbview 2.2 рдореЗрдВ рдареАрдХ рдХрд░ рджреА рдЧрдИ рд╣реИред

рд╕реНрд░реЛрдд: opennet.ru

DDoS рд╕реБрд░рдХреНрд╖рд╛, VPS VDS рд╕рд░реНрд╡рд░ рд╡рд╛рд▓реА рд╕рд╛рдЗрдЯреЛрдВ рдХреЗ рд▓рд┐рдП рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рд╣реЛрд╕реНрдЯрд┐рдВрдЧ рдЦрд░реАрджреЗрдВ ЁЯФе рдбреАрдбреАрдУрдПрд╕ рд╕реБрд░рдХреНрд╖рд╛, рд╡реАрдкреАрдПрд╕ рдФрд░ рд╡реАрдбреАрдПрд╕ рд╕рд░реНрд╡рд░ рдХреЗ рд╕рд╛рде рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рд╡реЗрдмрд╕рд╛рдЗрдЯ рд╣реЛрд╕реНрдЯрд┐рдВрдЧ рдЦрд░реАрджреЗрдВ | ProHoster