ื-Netfilter, ืชืช-ืืขืจืืช ืฉื ืืืืช ืืื ืืงืก ืืืฉืืฉืช ืืกืื ืื ืืฉืื ืื ืื ืืช ืจืฉืช, ืืฉื ื ืคืืืขืืช (CVE-2022-25636) ืืืืคืฉืจืช ืืืฆืืข ืงืื ืืจืืช ืืืืื. ืืืืจื ืื ืืืื ื ืืืืื ืื ืืฆืื ืืืืคืฉืจ ืืืฉืชืืฉ ืืงืืื ืืืขืืืช ืืช ืืืจืฉืืืช ืฉืื ืืืืืื ืื 21.10 ืืืฉืจ ืื ืื ืื ืืืื ื KASLR ืืืฉืืช. ืืืขืื ืืืคืืขื ืืื ืืืจืขืื 5.4. ืืชืืงืื ืขืืืื ืืืื ืืชืืงืื (ืืืืืจืืช ืืืื ืืชืงื ืืช ืื ื ืืฆืจื). ืืชื ืืืื ืืขืงืื ืืืจ ืืคืจืกืืืื ืฉื ืขืืืื ื ืืืืืืช ืืืคืฆืืช ืืืคืื ืืื: Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux.
ืืคืืืขืืช ื ืืจืืช ืืฉืืืื ืืืืฉืื ืืืื ืืขืจื flow->rule->action.entries ืืคืื ืงืฆืืืช nft_fwd_dup_netdev_offload (ืืืืืจืช ืืงืืืฅ net/netfilter/nf_dup_netdev.c), ืื ืฉืขืืื ืืืืืื ืื ืชืื ืื ืืฉืืืืช ืชืืงืฃ. ื ืืชื ืืืืืจ ืืืืจืื ืืขืืจ ืืืืื ืืืืืจ ืืืืงืฆื. ืืฉืืืื ืืืคืืขื ืืขืช ืืืืจืช ืืืื "dup" ื-"fwd" ืืฉืจืฉืจืืช ืฉืขืืืจื ื ืขืฉื ืฉืืืืฉ ืืืืฆืช ืืืืจื ืฉื ืขืืืื ืื ืืช (offload). ืืืืืื ืฉืืืืืฉื ืืชืจืืฉืช ืืคื ื ืืฆืืจืช ืืื ืืกื ื ืื ืืช ืืืืืงืช ืชืืืื ื-offload, ืืคืืืขืืช ืืื ืื ืขื ืืชืงื ื ืจืฉืช ืฉืืื ื ืชืืืืื ืืืืฆืช ืืืืจื, ืืืื ืืืฉืง loopback.
ืืฉ ืืฆืืื ืฉืืืขืื ืื ืคืฉืืื ืื ืืฆืื, ืฉืื ืขืจืืื ืืืืจืืื ืืืืืืจ ืืืืืื ืืืจืืก ืืช ืืืฆืืืข ืืืื ื net_device, ืื ืชืื ืื ืขื ืืขืจื ืฉืืืืืฃ ืืืืืจืื ืืืจืื ืืืฉืชืืฉ, ืื ืฉืืืคืฉืจ ืื ืืืืืช ืืช ืืืชืืืืช ืืืืืจืื ืืืจืืฉ ืืืืฆืืข ืืคืืืืข. ื ืืฆืื ืืคืืืขืืช ืืฆืจืื ืืฆืืจืช ืืืืื ืืกืืืืื ื-nftables, ืื ืฉืืชืืคืฉืจ ืจืง ืขื ืืจืฉืืืช CAP_NET_ADMIN, ืฉื ืืชื ืืืฉืื ืขื ืืื ืืฉืชืืฉ ืืกืจ ืืจืฉืืืช ืืืจืืื ืฉืืืช ื ืคืจืืื ืืจืฉืช. ื ืืชื ืืืฉืชืืฉ ืืคืืืขืืช ืื ืืื ืืชืงืืฃ ืืขืจืืืช ืืืืื ืงืื ืืืื ืจืื.
ืืงืืจ: OpenNet.ru