แแแฃแชแแแแแแ (CVE-2021-3997) แแแแแขแแคแแชแแ แแแฃแแแ systemd-tmpfiles แแ แแแ แแแแจแ, แ แแแแแแช แแซแแแแ แฃแแแแขแ แแแ แ แแแฃแ แกแแแก แแแแฎแแ แชแแแแแแแก แกแแจแฃแแแแแแก. แแ แแแแแแแก แแแแแงแแแแแ แจแแกแแซแแแแแแแ แกแแกแขแแแแก แฉแแขแแแ แแแแกแแก แกแแ แแแกแแ แฃแแ แแก แแฅแแแก แแแแแฌแแแแแก แแแแแแ, แแแแ แ แแแแแแแแแ แฅแแแแแ แแฅแขแแ แแแแแก แจแแฅแแแแ /tmp แแแ แแฅแขแแ แแแจแ. แจแแกแฌแแ แแแ แแแแแแแ แฎแแแแแกแแฌแแแแแแ แแแฉแแก แกแแฎแแ. แแ แแแแแแแก แแแแแกแแญแ แแแแ แแแแแขแแก แแแแแฎแแแแแแ แจแแแแแแแแแแแฃแแแ Ubuntu-แกแ แแ SUSE-แจแ, แแแแ แแ แฏแแ แแ แแ แแก แฎแแแแแกแแฌแแแแแ Debian-แจแ, RHEL-แกแ แแ Fedora-แจแ (แแแแแกแฌแแ แแแแแ แขแแกแขแแ แแแแก แแ แแชแแกแจแแ).
แแแแกแแแแ แฅแแแแแ แแฅแขแแ แแแก แจแแฅแแแแกแแก, "systemd-tmpfiles --remove" แแแแ แแชแแแก แจแแกแ แฃแแแแ แแจแแแแ แกแขแแแแก แแแแฌแฃแ แแแก แแแแ. แ แแแแ แช แฌแแกแ, systemd-tmpfiles แฃแขแแแแขแ แแกแ แฃแแแแก แแแ แแฅแขแแ แแแแแก แฌแแจแแแกแ แแ แจแแฅแแแแก แแแแ แแชแแแแก แแ แแ แแแ แแ (โsystemd-tmpfiles โcreate โremove โboot โexclude-prefix=/devโ), แกแแแแช แฏแแ แกแ แฃแแแแแ แฌแแจแแ แแ แจแแแแแ แจแแฅแแแ, แ.แ. แฌแแจแแแก แแขแแแแ แฌแแ แฃแแแขแแแแแแ แแแแแแฌแแแแก /usr/lib/tmpfiles.d/*.conf-แจแ แแแแแแแแฃแ แแ แแขแแแฃแ แคแแแแแแก แแ แจแแแฅแแแแแ.
แแกแแแ แแแฎแกแแแแแแ Ubuntu 21.04-แแ แจแแขแแแแก แฃแคแ แ แกแแจแแจแ แกแชแแแแ แ: แแแแแแแแ systemd-tmpfiles-แแก แแแแ แแ แแ แฅแแแแก /run/lock/subsys แคแแแแก แแ /run/lock แแแ แแฅแขแแ แแ แงแแแแ แแแแฎแแแ แแแแแก แแแแ แแ แแก แแแฌแแ แแแ, แแแแแแแกแฎแแแแก แจแแฃแซแแแ แจแแฅแแแแก / แแแจแแแแ/แแแแแแแแ/ แแแ แแฅแขแแ แแ subsys แแแกแ แแแแแขแแคแแแแขแแ แแก แฅแแแจ แแ แกแแแแแแฃแ แ แแแฃแแแแแก แจแแฅแแแแก แแแแ, แ แแแแแแแช แแแแแแแแ แแแแแแแแแก แคแแแแแแแแ แกแแกแขแแแฃแ แ แแ แแชแแกแแแแแแ, แแ แแแแแแแแแก แฃแฌแแแก แกแแกแขแแแแก แคแแแแแแแก แแแแแฌแแ แแก.
แแแ แแ แแแแกแ, แฉแแแ แจแแแแแซแแแ แแฆแแแแจแแแ Flatpak, Samba, FreeRDP, Clamav แแ Node.js แแ แแแฅแขแแแแก แแฎแแแ แแแแแจแแแแแแแก แแแแแฅแแแงแแแแ, แ แแแแแแจแแช แแแคแแฅแกแแ แแแฃแแแ แแแฃแชแแแแแแ:
- 1.10.6 แแ 1.12.3 แแแแแแงแแคแแแ Flatpak แแแแแขแแแแก แจแแกแแฅแแแแแแ แแแกแขแ แฃแแแแขแแแแก แแแแแ แแฅแขแแ แแแแ แแแแแจแแแแแแจแ แแแคแแฅแกแแ แแ แแ แ แแแฃแชแแแแแแ: แแแ แแแแ แแแฃแชแแแแแแ (CVE-2021-43860) แกแแจแฃแแแแแแก แแซแแแแ, แแ แแกแแแแ แกแแชแแแแแแ แแแแแขแแก แฉแแแแขแแแ แแแแกแแก. แแแขแแแแแแชแแแแแแก แแแแแแฃแแแ แแแ, แแแกแขแแแแชแแแก แแ แแชแแกแจแ แแแ แแแแฃแแ แแแคแแ แแแแแฃแแ แแแแแ แแแแแแก แฉแแแแแแแก แแแแแแแแก แแแแแแ. แแแแ แ แแแฃแชแแแแแแ (CVE-แแก แแแ แแจแ) แกแแจแฃแแแแแแก แแซแแแแก แแ แซแแแแแแก โflatpak-builder โmirror-screenshots-urlโ แจแแฅแแแแก แแแ แแฅแขแแ แแแแ แคแแแแฃแ แ แกแแกแขแแแแก แแ แแแแจแ, build แแแ แแฅแขแแ แแแก แแแ แแ, แแแแแขแแก แจแแแ แแแแก แแ แแก.
- Samba 4.13.16 แแแแแฎแแแแ แแฆแแแคแฎแแ แแก แแแฃแชแแแแแแแก (CVE-2021-43566), แ แแแแแแช แกแแจแฃแแแแแแก แแซแแแแก แแแแแแขแก แจแแฅแแแแก แแแ แแฅแขแแ แแ แกแแ แแแ แแ แแฅแกแแแ แขแแ แแแฃแแ FS แแแแแก แแแ แแ แกแแแแแแฃแ แ แแแฃแแแแแก แแแแแแฃแแแ แแแแ SMB1 แแ NFS แแแแแงแแคแแแแ (แแ แแแแแแ แแแแแฌแแแฃแแแ แ แแกแแก แแแแแแแ แแแแแ. แแ แซแแแแ แแแแแกแแงแแแแแแแแ แแ แแฅแขแแแแจแ, แแแแ แแ แแแแ แแฃแแแ แจแแกแแซแแแแแแแ). 4.13.16-แแแ แแแ แกแแแแ แแแแแแแแก แแฎแแแแก แแ แแแแแแแแ.
แแกแแแ แแแแแฅแแแงแแแ แแแฎแกแแแแแ แกแฎแแ แแกแแแแกแ แแแฃแชแแแแแแแก แจแแกแแฎแแ (CVE-2021-20316), แ แแแแแแช แแแขแแ แแแแแฃแ แแแแแแขแก แกแแจแฃแแแแแแก แแซแแแแก แฌแแแแแแฎแแก แแ แจแแชแแแแแก แคแแแแแก แแ แแแ แแฅแขแแ แแแก แแแขแแแแแแชแแแแแแก แจแแแแแ แกแ FS แกแแ แแแ แแก แแแแแจแ แแฅแกแแแ แขแแ แแแฃแแ แแแแงแแคแแแแแแก แแแ แแ, แกแแแแแแฃแ แ แแแฃแแแแแก แแแแแแฃแแแ แแแแก แแแแ. แแ แแแแแแ แแแคแแฅแกแแ แแ 4.15.0 แแแแแจแแแแแจแ, แแแแ แแ แแกแแแ แแแแแแแแก แแฎแแแแก แฌแแแ แคแแแแแแแแแ. แแฃแแชแ, แซแแแแ แคแแแแแแแแแก แจแแกแฌแแ แแแแแ แแ แแแแแฅแแแงแแแแแ, แ แแแแแ แซแแแแ Samba VFS แแ แฅแแขแแฅแขแฃแ แ แแ แแซแแแแ แแ แแแแแแแก แแแแแญแ แแก แกแแจแฃแแแแแแก, แแแขแแแแแแชแแแแแแก แแแแ แแชแแแแแก แคแแแแแก แแแแแแแแแแ แแแแแแจแแ แแแแก แแแแ (Samba 4.15-แจแ VFS แคแแแ แแแแแแแแ แจแแแชแแแแ). แ แแช แแ แแแแแแแก แแแแแแแแ แกแแจแแจแก แฎแแแก แแ แแก แแก, แ แแ แแแกแ แคแฃแแฅแชแแแแแ แแแ แกแแแแแแ แ แแฃแแแ แแ แแแแฎแแแ แแแแแก แฌแแแแแแก แฃแคแแแแแแ แฃแแแ แแซแแแแแแก แกแแจแฃแแแแแแก แฌแแแแแแฎแแก แแ แฉแแฌแแ แแก แกแแแแแแ แคแแแแจแ แแ แแแ แแฅแขแแ แแแจแ.
- FreeRDP 2.5 แแ แแแฅแขแแก แแแแแจแแแแ, แ แแแแแแช แแแแแแแแแ แแแกแขแแแชแแฃแ แ แแแกแแขแแแแก แแ แแขแแแแแแก (RDP) แฃแคแแกแ แแแแฎแแ แชแแแแแแแก, แแกแฌแแ แแแก แฃแกแแคแ แแฎแแแแแก แกแแ แแ แแแแแแแก (CVE แแแแแขแแคแแแแขแแ แแแ แแ แแ แแก แแแแแญแแแฃแแ), แ แแแแช แจแแแซแแแแ แแแแแแฌแแแแก แแฃแคแแ แแก แแแแแญแแ แแแแ แแ แแกแฌแแ แ แแแแแแแก แแแแแงแแแแแแกแแก, แกแแแชแแแแฃแ แแ แจแแแฃแจแแแแแฃแแ แ แแแกแขแ แแก แแแแฃแจแแแแแแกแแก. แแแ แแแแขแ แแแ แแ แแ แแกแฌแแ แแ แคแแ แแแขแแ แแแฃแแ แแแแแแแขแแก แกแแฎแแแแก แแแแแแแแ. แแฎแแ แแแ แกแแแจแ แชแแแแแแแแแ แแแแชแแแก OpenSSL 3.0 แแแแแแแแแแแก แแฎแแ แแแญแแ แแก, TcpConnectTimeout แแแ แแแแขแ แแก แแแแฎแแ แชแแแแแแแก, LibreSSL-แแแ แแแฃแแฏแแแแกแแแฃแ แแแแกแแแแแแแแก แแ แแฃแคแแ แแแ แแแแแแจแแ แแแฃแแ แแ แแแแแแแแแก แแแแแญแ แแก Wayland-แแ แแแคแฃแซแแแแฃแ แแแ แแแแจแ.
- แฃแคแแกแ แแแขแแแแ แฃแกแฃแแ แแแแแขแแก ClamAV 0.103.5 แแ 0.104.2 แแฎแแแ แแแแแจแแแแแแ แแฆแแแคแฎแแ แแก แแแฃแชแแแแแแแก CVE-2022-20698, แ แแแแแแช แแกแแชแแ แแแแ แแแฉแแแแแแแแก แแ แแกแฌแแ แฌแแแแแฎแแแกแแแ แแ แกแแจแฃแแแแแแก แแแซแแแแ แแแกแขแแแชแแฃแ แแ แแแแแแฌแแแแก แแ แแชแแกแแก แแแแ แแ, แแฃ แแแแแขแ แจแแแแแแแแแ libjson-แแแ. c แแแแแแแแแแ แแ CL_SCAN_GENERAL_COLLECT_METADATA แแคแชแแ แฉแแ แแฃแแแ แแแ แแแแขแ แแแจแ (clamscan --gen-json).
- Node.js แแแแขแคแแ แแแก แแแแแฎแแแแแแ 16.13.2, 14.18.3, 17.3.1 แแ 12.22.9 แแคแแฅแกแแ แแแก แแแฎ แแแฃแชแแแแแแแก: แกแแ แแแคแแแแขแแก แแแแแแแฌแแแแแก แแแแ แแแก แแแแแ แฅแกแแแแก แแแแจแแ แแก แแแแแแแฌแแแแแกแแก SAN-แแก (Subject Alternative Names) แแ แแกแฌแแ แ แแแแแงแแแแแก แแแแ แกแแแแแแแแ แคแแ แแแขแจแ (CVE-). 2021 -44532); แแ แแกแฌแแ แแ แแแแฃแจแแแแแ แกแแแแแกแ แแ แแแแขแแแขแแก แแแแแแจแ แแ แแแแแแแแ แแแแจแแแแแแแแแแก แแแแแแแก, แ แแแแแแช แจแแแซแแแแ แแแแแงแแแแแฃแ แแฅแแแก แกแแ แขแแคแแแแขแแแจแ แแฆแแแจแแฃแแ แแแแแแแก แแแแแแแฌแแแแแก แแแแ แแแก แแแแแ (CVE-2021-44533); แแแแ แแแก แแแแแ แจแแแฆแฃแแแแแ, แ แแแแแแแช แแแแแแจแแ แแแฃแแแ SAN URI แขแแแแแ แกแแ แขแแคแแแแขแแแจแ (CVE-2021-44531); แแ แแกแแแแแ แแกแ แจแแงแแแแแก แแแแแแแชแแ console.table() แคแฃแแฅแชแแแจแ, แ แแแแแแช แจแแแซแแแแ แแแแแงแแแแแฃแ แแฅแแแก แชแแคแ แฃแ แแแกแแฆแแแแแแ แชแแ แแแแ แกแขแ แแฅแแแแแแก แแแแแญแแแแกแแแแก (CVE-2022-21824).
แฌแงแแ แ: opennet.ru