ืืืื ืคืืืขืืืืช ืืชืช-ืืขืจืืืช ืืืืช ืืื ืืงืก Netfilter ื-io_uring ืืืืคืฉืจืืช ืืืฉืชืืฉ ืืงืืื ืืืืืื ืืช ืืืจืฉืืืช ืฉืื ืืืขืจืืช:
- ืคืืืขืืช (CVE-2023-32233) ืืชืช-ืืขืจืืช Netfilter ืื ืืจืืช ืืืืฉื ืืืืืจืื ืืื ืฉืืืืฉ ืืืืืื nf_tables, ืืืกืคืง ืืช ืืกื ื ืืื ืืช nftables. ื ืืชื ืื ืฆื ืืช ืืคืืืขืืช ืขื ืืื ืฉืืืืช ืืงืฉืืช ืืขืืืช ืืื ื ืืืืื ืืขืืืื ืชืฆืืจืช ื-nftables. ืืื ืืืฆืข ืืช ืืืชืงืคื, ื ืืจืฉืช ืืืฉื ื-nftables, ืฉื ืืชื ืืืฉืื ืืืจืืื ืฉืืืช ื ืคืจืืื ืฉื ืจืฉืช ืื ืืฉ ืื ืืืืืืช CLONE_NEWUSER, CLONE_NEWNS ืื CLONE_NEWNET (ืืืืืื, ืื ืืชื ืืืื ืืืคืขืื ืงืื ืืืื ืจ ืืืืื).
ืืื ืืชืช ืืืฉืชืืฉืื ืืื ืืืชืงืื ืขืืืื ืื, ืืืืงืจ ืฉืืืื ืืช ืืืขืื ืืืืื ืืืืืช ืืฉืืืข (ืขื 15 ืืืื) ืืช ืคืจืกืื ืืืืืข ืืืคืืจื ืืืืืื ืื ืืฆืื ืขืืื ืืืกืคืง ืืขืืคืช ืฉืืจืฉ. ืืคืืืขืืช ืชืืงื ื ืืขืืืื 6.4-rc1. ื ืืชื ืืขืงืื ืืืจ ืชืืงืื ืืคืืืขืืช ืืืคืฆืืช ืืืคืื: Debian, Ubuntu, Gentoo, RHEL, Fedora, SUSE/openSUSE, Arch.
- ืคืืืขืืช (ืขืืืื ืื ืืืงืฆืชื CVE) ืืืืืขืช ืืืฉืง ืืงืื/ืคืื ืืืกืื ืืจืื ื io_uring, ืื ืืื ืืืืืช ืืื ืืงืก ืืื ืืจืกื 5.1. ืืืขืื ื ืืจืืช ืขื ืืื ืืื ืืคืื ืงืฆืื io_sqe_buffer_register, ืืืืคืฉืจืช ืืืฉื ืืืืืจืื ืคืืื ืืขืืจ ืืืืื ืฉื ืืืืจ ืฉืืืงืฆื ืกืืืืช. ืืืขืื ืืืคืืขื ืจืง ืืขื ืฃ 6.3 ืืชืชืืงื ืืขืืืื ืืงืจืื 6.3.2. ืื ืืืคืืก ืขืืื ืฉื ืื ืืฆืื ืืืจ ืืืื ืืืืืงื, ืืืืคืฉืจ ืื ืืืฆืข ืงืื ืขื ืืจืฉืืืช ืืืื.
ืืงืืจ: OpenNet.ru