ืืืื ืืกืคืจ ื ืงืืืืช ืชืืจืคื ืืกืืื ืืช ืืืืืช ืืื ืืงืก ืืืืคืฉืจืืช ืืืฉืชืืฉ ืืงืืื ืืืืืื ืืช ืืืจืฉืืืช ืฉืื ืืืขืจืืช. ืืืืช ืืืคืืก ืขืืืืื ืฉื ื ืืฆืืืื ืืืื ื ืืื ืืืขืืืช ืื ืืฉืืืช.
- ืคืืืขืืช (CVE-2022-0995) ืืชืช-ืืขืจืืช ืืขืงื ืืืจ ืืืจืืขืื watch_queue ืืืคืฉืจืช ืืืชืื ื ืชืื ืื ืืืืืจ ืืืืฅ ืืชืืื ืืืืืจืื ืืืืื. ืืืชืงืคื ืืืืื ืืืชืืฆืข ืขื ืืื ืื ืืฉืชืืฉ ืืกืจ ืืจืฉืืืช ืืืืจืื ืืื ืฉืืงืื ืฉืื ืคืืขื ืขื ืืืืืืช ืืืื. ืืคืืืขืืช ืงืืืืช ืืคืื ืงืฆืื watch_queue_set_size() ืืืฉืืืืช ืื ืืกืืื ืื ืงืืช ืืช ืื ืืืฆืืืขืื ืืจืฉืืื, ืื ืื ืื ืืืงืฆื ืืื ืืืืจืื. ืืืขืื ืืชืจืืฉืช ืืขืช ืื ืืืช ืืืืื ืขื ืืืคืฉืจืืช "CONFIG_WATCH_QUEUE=y", ืืืฉืืฉืช ืืจืื ืืืคืฆืืช ืฉื ืืื ืืงืก.
ืืคืืืขืืช ืืืคืื ืืฉืื ืื ืืืื ืฉืืชืืืกืฃ ื-11 ืืืจืฅ. ืืชื ืืืื ืืขืงืื ืืืจ ืืคืจืกืืืื ืฉื ืขืืืื ื ืืืืืืช ืืืคืฆืืช ืืืคืื ืืื: Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux. ืื-ืืืคืืก ื-exploit ืืืจ ืืืื ืืฆืืืืจ ืืืืคืฉืจ ืื ืืงืื ืืืฉืช ืฉืืจืฉ ืืืฉืจ ืคืืขื ืขื ืืืืื ืื 21.10 ืขื ืืืื 5.13.0-37.
- ืคืืืขืืช (CVE-2022-27666) ืืืืืืื ืืืืช esp4 ื-esp6 ืขื ืืืืขืช ืืจื ืกืคืืจืืฆืืืช ESP (Encapsulating Security Payload) ืขืืืจ IPsec, ืืฉืืืืฉ ืืขืช ืฉืืืืฉ ื-IPv4 ื-IPv6. ืืคืืืขืืช ืืืคืฉืจืช ืืืฉืชืืฉ ืืงืืื ืขื ืืจืฉืืืช ืจืืืืืช ืืืืืืฃ ืืืืืืงืืื ืืืืืจืื ืืืืื ืืืืกืืื ืืช ืืืจืฉืืืช ืฉืืื ืืืขืจืืช. ืืืขืื ื ืืจืืช ืืืืกืจ ืืชืืื ืืื ืืืื ืืืืืจืื ืฉืืืงืฆื ืื ืชืื ืื ืฉืืชืงืืื ืืคืืขื, ืืืชืืฉื ืืื ืฉืืืื ืืืืืขื ืืืงืกืืืื ืืืื ืืืจืื ืืืืื ืืืืืจืื ืืืจืื ืฉืืืงืฆื ืืืื ื skb_page_frag_refill.
ืืคืืืขืืช ืชืืงื ื ืืงืจื ื ื-7 ืืืจืฅ (ืชืืงื ื ื-5.17, 5.16.15 ืืื'). ืืชื ืืืื ืืขืงืื ืืืจ ืืคืจืกืืืื ืฉื ืขืืืื ื ืืืืืืช ืืืคืฆืืช ืืืคืื ืืื: Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux. ืื ืืืคืืก ืขืืื ืฉื ืื ืืฆืื, ืืืืคืฉืจ ืืืฉืชืืฉ ืจืืื ืืงืื ืืืฉืช ืฉืืจืฉ ื-Ubuntu Desktop 21.10 ืืชืฆืืจืช ืืจืืจืช ืืืืื, ืืืจ ืคืืจืกื ื-GitHub. ืืืขื ืื ืฉืขื ืฉืื ืืืื ืงืืื ืื ืืฆืื ืืขืืื ืื ืขื ืคืืืจื ืืืืืื. ืจืืื ืืฆืืื ืื ืื ืืฆืื ืืืื ืืืงืืจ ืืชืืจืืช pwn2own 2022, ืื ืืคืชืื ืืืืื ืืืื ืืชืืงื ื ืืื ืืงืฉืืจ ืืืื, ืืืื ืืืืื ืืืฉืืฃ ืืช ืคืจืื ืืคืืืขืืช.
- ืฉืชื ื ืงืืืืช ืชืืจืคื (CVE-2022-1015, CVE-2022-1016) ืืชืช-ืืขืจืืช netfilter ืืืืืื nf_tables, ืืืืืื ืืช ืคืขืืืช ืืกื ื ืืื ืืช nftables. ืืืขืื ืืจืืฉืื ื ืืืคืฉืจืช ืืืฉืชืืฉ ืืงืืื ืืื ืืจืฉืืืช ืืืฉืื ืืชืืื ืืืืฅ ืืชืืื ืืืืืจ ืฉืืืงืฆื ืืขืจืืื. ืืืืฉื ืืชืจืืฉืช ืืืฉืจ ืืขืืืื ืืืืืื nftables ืืืขืืฆืืื ืืฆืืจื ืืกืืืืช ืืืขืืืืื ืืืืื ืฉืื ืืืืืงื ืฉื ืืื ืืงืกืื ืฉืฆืืื ืขื ืืื ืืฉืชืืฉ ืฉืืฉ ืื ืืืฉื ืืืืื nftables.
ืืคืืืขืืช ื ืืจืืช ืืืขืืืื ืฉืืืคืชืืื ืจืืื ืฉืืขืจื ืฉื "enum nft_registers reg" ืืื ืืืื ืืืื, ืืืฉืจ ืืืฉืจ ืืืคืืืืืืฆืืืช ืืกืืืืืช ืืื ืืืคืขืืืช, ืืืืืจ, ืขื ืคื ืืคืจื C89, ืืืื ืืืฉืชืืฉ ืืขืจื ืฉื 32 ืกืืืืืช ืขืืืจื . ืืฉื ืชืืื ื ืื, ืืืืื ืืืฉืืฉ ืืขืช ืืืืงื ืืืงืฆืืช ืืืืจืื ืืื ื ืชืืื ืืช ืืืืื ืืืืืชื ืฉื ืื ืชืื ืื ืืืื ื, ืื ืฉืืืืื ืืื ืฉืื ื ืืืื ื ืืืคืฃ ืขื ืืฆืืืขืื ืขื ืืขืจืืื.
ื ืืชื ืื ืฆื ืืช ืืืขืื ืืืืฆืืข ืงืื ืืจืืช ืืงืจื ื, ืื ืืชืงืคื ืืืฆืืืช ืืืจืฉืช ืืืฉื ื-nftables, ืฉื ืืชื ืืืฉืื ืืืจืื ืฉืืืช ืจืฉืช ื ืคืจื ืขื ืืืืืืช CLONE_NEWUSER ืื CLONE_NEWNET (ืืืืืื, ืื ืืชื ืืืื ืืืจืืฅ ืงืื ืืืื ืจ ืืืืื). ืืคืืืขืืช ืงืฉืืจื ืงืฉืจ ืืืืง ืื ืืืืคืืืืืืฆืืืช ืืืฉืืฉืืช ืืช ืืืืืจ, ืืฉืจ, ืืืฉื, ืืืคืขืืืช ืืขืช ืื ืืื ืืืฆื "CONFIG_CC_OPTIMIZE_FOR_PERFORMANCE=y". ื ืืฆืื ืืคืืืขืืช ืืคืฉืจื ืืื ืืืจืกืช Linux 5.12.
ืืคืืืขืืช ืืฉื ืืื ื-netfilter ื ืืจืืช ืขื ืืื ืืืฉื ืืืืืจ ืืืืจืื ืืฉืืืจืจ ืืืจ (use-after-free) ืืืืคื nft_do_chain ืืืืืื ืืืืืื ืืืืืคื ืฉื ืืืืจืื ืื ืืืืชืืืื ืฉื ืืืืจืื ืืืืื, ืฉื ืืชื ืืงืจืื ืืืืฆืขืืช ืื ืืคืืืฆืืืช ืขื ืืืืืื nftables ืืืืฉืชืืฉ ืืื, ืืืืืื, ืืื ืืงืืืข ืืชืืืืช ืืฆืืืขืื ืืืืื ื ืืฆืื ืคืืชืื ืขืืืจ ืคืืืขืืืืช ืืืจืืช. ื ืืฆืื ืืคืืืขืืช ืืคืฉืจื ืืื ืืืจืกืช Linux 5.13.
ืืคืืืขืืืืช ืืืืคืืืช ืืชืืงืื ื ืืืืื ืฉื ืืืื 5.17.1, 5.16.18, 5.15.32, 5.10.109, 5.4.188, 4.19.237, 4.14.274 ื-4.9.309. ืืชื ืืืื ืืขืงืื ืืืจ ืืคืจืกืืืื ืฉื ืขืืืื ื ืืืืืืช ืืืคืฆืืช ืืืคืื ืืื: Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux. ืืืืงืจ ืฉืืืื ืืช ืืืขืืืช ืืืืืข โโืขื ืืื ืช ื ืืฆืื ืขืืืื ืขืืืจ ืฉืชื ืืคืืืขืืืืช, ืฉืืชืืื ื ืืช ืืืชืคืจืกื ืืขืื ืืกืคืจ ืืืื, ืืืืจ ืฉืืืคืฆืืช ืืฉืืจืจื ืขืืืื ืื ืืืืืืืช ืืงืจื ื.
ืืงืืจ: OpenNet.ru