рд▓рд┐рдирдХреНрд╕ рдФрд░ рдлреНрд░реАрдмреАрдПрд╕рдбреА рдЯреАрд╕реАрдкреА рд╕реНрдЯреИрдХ рдореЗрдВ рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЗ рдХрд╛рд░рдг рджреВрд░рд╕реНрде рд░реВрдк рд╕реЗ рд╕реЗрд╡рд╛ рд╕реЗ рдЗрдирдХрд╛рд░ рдХрд┐рдпрд╛ рдЬрд╛ рд░рд╣рд╛ рд╣реИ

рдиреЗрдЯрдлреНрд▓рд┐рдХреНрд╕ рдХрдВрдкрдиреА рдкреНрд░рдХрдЯ рдХрд┐рдпрд╛ рдХрдИ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдХрдордЬреЛрд░рд┐рдпреЛрдВ рд▓рд┐рдирдХреНрд╕ рдФрд░ рдлреНрд░реАрдмреАрдПрд╕рдбреА рдЯреАрд╕реАрдкреА рд╕реНрдЯреИрдХ рдореЗрдВ, рдЬреЛ рдЖрдкрдХреЛ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдбрд┐рдЬрд╝рд╛рдЗрди рдХрд┐рдП рдЧрдП рдЯреАрд╕реАрдкреА рдкреИрдХреЗрдЯ (рдкреИрдХреЗрдЯ-рдСрдл-рдбреЗрде) рдХреЛ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд░рддреЗ рд╕рдордп рджреВрд░рд╕реНрде рд░реВрдк рд╕реЗ рдХрд░реНрдиреЗрд▓ рдХреНрд░реИрд╢ рд╢реБрд░реВ рдХрд░рдиреЗ рдпрд╛ рдЕрддреНрдпрдзрд┐рдХ рд╕рдВрд╕рд╛рдзрди рдЦрдкрдд рдХрд╛ рдХрд╛рд░рдг рдмрдирдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рд╕рдорд╕реНрдпрд╛ рдХреЗ рдХрд╛рд░рдг рдЯреАрд╕реАрдкреА рдкреИрдХреЗрдЯ (рдПрдордПрд╕рдПрд╕, рдЕрдзрд┐рдХрддрдо рдЦрдВрдб рдЖрдХрд╛рд░) рдореЗрдВ рдЕрдзрд┐рдХрддрдо рдбреЗрдЯрд╛ рдмреНрд▓реЙрдХ рдЖрдХрд╛рд░ рдФрд░ рдХрдиреЗрдХреНрд╢рди рдХреА рдЪрдпрдирд╛рддреНрдордХ рдкрд╛рд╡рддреА (рдПрд╕рдПрд╕реАрдХреЗ, рдЯреАрд╕реАрдкреА рдЪрдпрдирд╛рддреНрдордХ рдкрд╛рд╡рддреА) рдХреЗ рд▓рд┐рдП рддрдВрддреНрд░ рдХреЗ рд▓рд┐рдП рд╣реИрдВрдбрд▓рд░ рдореЗрдВ рддреНрд░реБрдЯрд┐рдпрд╛рдВред

  • CVE-2019-11477 (рд╕реИрдХ рдкреИрдирд┐рдХ) - рдПрдХ рд╕рдорд╕реНрдпрд╛ рдЬреЛ 2.6.29 рд╕реЗ рд╢реБрд░реВ рд╣реЛрдХрд░ рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓ рдореЗрдВ рджрд┐рдЦрд╛рдИ рджреЗрддреА рд╣реИ рдФрд░ рдЖрдкрдХреЛ рд╣реИрдВрдбрд▓рд░ рдореЗрдВ рдПрдХ рдкреВрд░реНрдгрд╛рдВрдХ рдЕрддрд┐рдкреНрд░рд╡рд╛рд╣ рдХреЗ рдХрд╛рд░рдг рд╕реИрдХ рдкреИрдХреЗрдЯ рдХреА рдПрдХ рд╢реНрд░реГрдВрдЦрд▓рд╛ рднреЗрдЬрдХрд░ рдХрд░реНрдиреЗрд▓ рдкреИрдирд┐рдХ рдкреИрджрд╛ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред рд╣рдорд▓рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЯреАрд╕реАрдкреА рдХрдиреЗрдХреНрд╢рди рдХреЗ рд▓рд┐рдП рдПрдордПрд╕рдПрд╕ рдорд╛рди рдХреЛ 48 рдмрд╛рдЗрдЯреНрд╕ рдкрд░ рд╕реЗрдЯ рдХрд░рдирд╛ (рдирд┐рдЪрд▓реА рд╕реАрдорд╛ рд╕реЗрдЧрдореЗрдВрдЯ рдЖрдХрд╛рд░ рдХреЛ 8 рдмрд╛рдЗрдЯреНрд╕ рдкрд░ рд╕реЗрдЯ рдХрд░рддреА рд╣реИ) рдФрд░ рдПрдХ рдирд┐рд╢реНрдЪрд┐рдд рддрд░реАрдХреЗ рд╕реЗ рд╡реНрдпрд╡рд╕реНрдерд┐рдд SACK рдкреИрдХреЗрдЯ рдХрд╛ рдЕрдиреБрдХреНрд░рдо рднреЗрдЬрдирд╛ рдкрд░реНрдпрд╛рдкреНрдд рд╣реИред

    рд╕реБрд░рдХреНрд╖рд╛ рд╕рдорд╛рдзрд╛рди рдХреЗ рд░реВрдк рдореЗрдВ, рдЖрдк SACK рдкреНрд░реЛрд╕реЗрд╕рд┐рдВрдЧ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ (0 рдХреЛ /proc/sys/net/ipv4/tcp_sack рдкрд░ рд▓рд┐рдЦреЗрдВ) рдпрд╛ рдмреНрд▓реЙрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрдо рдПрдордПрд╕рдПрд╕ рдХрдиреЗрдХреНрд╢рди (рдХреЗрд╡рд▓ рддрднреА рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ рдЬрдм sysctl net.ipv4.tcp_mtu_probing 0 рдкрд░ рд╕реЗрдЯ рд╣реЛрддрд╛ рд╣реИ рдФрд░ рдХреБрдЫ рд╕рд╛рдорд╛рдиреНрдп рдХрдо рдПрдордПрд╕рдПрд╕ рдХрдиреЗрдХреНрд╢рди рдмрд╛рдзрд┐рдд рд╣реЛ рд╕рдХрддрд╛ рд╣реИ);

  • CVE-2019-11478 (SACK Slowness) - SACK рддрдВрддреНрд░ рдореЗрдВ рд╡реНрдпрд╡рдзрд╛рди (4.15 рд╕реЗ рдХрдо рдкреБрд░рд╛рдиреЗ рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╕рдордп) рдпрд╛ рдЕрддреНрдпрдзрд┐рдХ рд╕рдВрд╕рд╛рдзрди рдЦрдкрдд рдХреА рдУрд░ рдЬрд╛рддрд╛ рд╣реИред рд╕рдорд╕реНрдпрд╛ рддрдм рд╣реЛрддреА рд╣реИ рдЬрдм рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рддреИрдпрд╛рд░ рдХрд┐рдП рдЧрдП рд╕реИрдХ рдкреИрдХреЗрдЯреЛрдВ рдХреЛ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд┐рд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рд░реАрдЯреНрд░рд╛рдВрд╕рдорд┐рд╢рди рдХрддрд╛рд░ (рдЯреАрд╕реАрдкреА рд░реАрдЯреНрд░рд╛рдВрд╕рдорд┐рд╢рди) рдХреЛ рдЦрдВрдбрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рд╕реБрд░рдХреНрд╖рд╛ рд╕рдорд╛рдзрд╛рди рдкрд┐рдЫрд▓реА рднреЗрджреНрдпрддрд╛ рдХреЗ рд╕рдорд╛рди рд╣реИрдВ;
  • CVE-2019-5599 (SACK Slowness) - рдЖрдкрдХреЛ рдПрдХрд▓ рдЯреАрд╕реАрдкреА рдХрдиреЗрдХреНрд╢рди рдХреЗ рднреАрддрд░ рдПрдХ рд╡рд┐рд╢реЗрд╖ SACK рдЕрдиреБрдХреНрд░рдо рдХреЛ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд░рддреЗ рд╕рдордп рднреЗрдЬреЗ рдЧрдП рдкреИрдХреЗрдЯреЛрдВ рдХреЗ рдорд╛рдирдЪрд┐рддреНрд░ рдХреЗ рд╡рд┐рдЦрдВрдбрди рдХрд╛ рдХрд╛рд░рдг рдмрдирдиреЗ рдФрд░ рд╕рдВрд╕рд╛рдзрди-рдЧрд╣рди рд╕реВрдЪреА рдЧрдгрдирд╛ рдСрдкрд░реЗрд╢рди рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рд╕рдорд╕реНрдпрд╛ FreeBSD 12 рдореЗрдВ RACK рдкреИрдХреЗрдЯ рд╣рд╛рдирд┐ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рд╡рд╛рд▓реЗ рддрдВрддреНрд░ рдХреЗ рд╕рд╛рде рджрд┐рдЦрд╛рдИ рджреЗрддреА рд╣реИред рд╡реИрдХрд▓реНрдкрд┐рдХ рд╕рдорд╛рдзрд╛рди рдХреЗ рд░реВрдк рдореЗрдВ, рдЖрдк RACK рдореЙрдбреНрдпреВрд▓ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ;
  • CVE-2019-11479 - рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓ рдХреЛ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛рдУрдВ рдХреЛ рдХрдИ рдЯреАрд╕реАрдкреА рдЦрдВрдбреЛрдВ рдореЗрдВ рд╡рд┐рднрд╛рдЬрд┐рдд рдХрд░рдиреЗ рдХрд╛ рдХрд╛рд░рдг рдмрди рд╕рдХрддрд╛ рд╣реИ, рдЬрд┐рдирдореЗрдВ рд╕реЗ рдкреНрд░рддреНрдпреЗрдХ рдореЗрдВ рдХреЗрд╡рд▓ 8 рдмрд╛рдЗрдЯреНрд╕ рдбреЗрдЯрд╛ рд╣реЛрддрд╛ рд╣реИ, рдЬрд┐рд╕рд╕реЗ рдЯреНрд░реИрдлрд╝рд┐рдХ рдореЗрдВ рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рд╡реГрджреНрдзрд┐ рд╣реЛ рд╕рдХрддреА рд╣реИ, рд╕реАрдкреАрдпреВ рд▓реЛрдб рдмрдврд╝ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рд╕рдВрдЪрд╛рд░ рдЪреИрдирд▓ рдмрдВрдж рд╣реЛ рд╕рдХрддрд╛ рд╣реИред рдЗрд╕реЗ рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рдЙрдкрд╛рдп рдХреЗ рд░реВрдк рдореЗрдВ рдЕрдиреБрд╢рдВрд╕рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдмреНрд▓реЙрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрдо рдПрдордПрд╕рдПрд╕ рд╡рд╛рд▓реЗ рдХрдиреЗрдХреНрд╢рдиред

    рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓ рдореЗрдВ, рд░рд┐рд▓реАрдЬрд╝ 4.4.182, 4.9.182, 4.14.127, 4.19.52 рдФрд░ 5.1.11 рдореЗрдВ рд╕рдорд╕реНрдпрд╛рдУрдВ рдХрд╛ рд╕рдорд╛рдзрд╛рди рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред FreeBSD рдХреЗ рд▓рд┐рдП рдПрдХ рд╕рдорд╛рдзрд╛рди рдЗрд╕ рдкреНрд░рдХрд╛рд░ рдЙрдкрд▓рдмреНрдз рд╣реИ рдкреИрдмрдВрдж. рд╡рд┐рддрд░рдг рдореЗрдВ, рдХрд░реНрдиреЗрд▓ рдкреИрдХреЗрдЬреЛрдВ рдХреЗ рд▓рд┐рдП рдЕрджреНрдпрддрди рдкрд╣рд▓реЗ рд╣реА рдЬрд╛рд░реА рдХрд┐рдП рдЬрд╛ рдЪреБрдХреЗ рд╣реИрдВ рдбреЗрдмрд┐рдпрди, RHEL, рдПрд╕рдпреВрдПрд╕рдИ/рдУрдкрдирдПрд╕рдпреВрдПрд╕рдИ. рддреИрдпрд╛рд░реА рдХреЗ рджреМрд░рд╛рди рд╕реБрдзрд╛рд░ Ubuntu, рдлреЗрдбреЛрд░рд╛ ╨╕ рдЖрд░реНрдХ рд▓рд┐рдирдХреНрд╕.

    рд╕реНрд░реЛрдд: opennet.ru

  • рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ