แแแ แแแแก แฅแแแกแแกแขแแแแแจแ Linux Netfilter-แกแ แแ io_uring-แจแ แแแแแแแแแแ แแแฃแชแแแแแแแแ, แ แแแแแแแช แแแแแแฃแ แแแแฎแแแ แแแแแก แกแแจแฃแแแแแแก แแซแแแแก, แกแแกแขแแแแแ แกแแแฃแแแ แ แแ แแแแแแแแแแ แแแแแ แแแก:
- Netfilter แฅแแแกแแกแขแแแแจแ use-after-free แแแฃแชแแแแแแ (CVE-2023-32233) แแแแแฌแแแฃแแแ nf_tables แแแแฃแแจแ use-after-free แแแฃแชแแแแแแแ, แ แแแแแแช แฃแแ แฃแแแแแงแแคแก nftables แแแแแขแแแแก แคแแแขแ แก. แแแฃแชแแแแแแแก แแแแแงแแแแแ แจแแกแแซแแแแแแแ nftables แแแแคแแแฃแ แแชแแแก แแแแแฎแแแแแกแแแแก แกแแแชแแแแฃแ แแ แจแแฅแแแแแ แแแแฎแแแแแแแก แแแแแแแแแ. แจแแขแแแแก แกแญแแ แแแแ nftables-แแ แฌแแแแแ, แ แแแแแก แแแฆแแแ แจแแกแแซแแแแแแแ แชแแแแ แฅแกแแแฃแ แกแแฎแแแแ แกแแแ แชแแจแ CLONE_NEWUSER, CLONE_NEWNS แแ CLONE_NEWNET แฃแคแแแแแแแ (แแแแแแแแแ, แ แแแแกแแช แจแแกแแซแแแแแแแ แแแแแแ แแแฃแแ แแแแขแแแแแ แแก แแแจแแแแ).
แแแแฎแแแ แแแแแแแกแแแแก แแแแแฎแแแแแแแก แแแกแขแแแแชแแแก แแ แแแก แแแกแแชแแแแ, แแ แแแแแแแก แแฆแแแแฉแแแแ แแแแแแแแ แแ แแแ แแแ แแแแ, แ แแ แแแขแแแฃแ แ แแแคแแ แแแชแแแกแ แแ root shell-แแก แแแแฌแแแแแแแ แแแฅแแแแ แแฅแกแแแแแขแแก แแแแแแแแแก แแแแแฅแแแงแแแแแก แแ แแ แแแแ แแ (15 แแแแกแแแแ) แแแแแแแแแ. แแแฃแชแแแแแแ 6.4-rc1 แแแแแฎแแแแแจแ แแแแแกแฌแแ แแ. แแแกแขแ แแแฃแชแแแแจแ แแแขแฉแแก แแ แแแ แแกแแก แแแแแงแฃแ แแก แแแแแแแ แจแแแแแ แแแแ แแแแแ แจแแแแซแแแแ: Debian, Ubuntu, Gentoo, RHEL, Fedora, SUSE/openSUSE, Arch.
- แแแฃแชแแแแแแ (CVE แฏแแ แแ แแ แแก แแแแแญแแแฃแแ) แแ แกแแแแแก io_uring แแกแแแฅแ แแแฃแแ แจแแงแแแแ/แแแแแงแแแแแก แแแขแแ แคแแแกแแก แแแ แแแแก แแแแแแแแแขแแชแแแจแ. Linux 5.1 แแแ แกแแแแแ แแแฌแงแแแฃแแ, แแ แแแแแแ แแแแแฌแแแฃแแแ io_sqe_buffer_register แคแฃแแฅแชแแแจแ แแ แกแแแฃแแ แจแแชแแแแแ, แ แแแแแแช แกแขแแขแแแฃแ แแ แแแแแงแแคแแแ แแฃแคแแ แแก แกแแแฆแแ แแแก แแแ แแ แคแแแแแฃแ แแแฎแกแแแ แแแแแ แฌแแแแแแก แกแแจแฃแแแแแแก แแซแแแแ. แแ แแแแแแ แแฎแแแแ 6.3 แแแแจแขแแแแแจแ แฉแแแแแ แแ แแแแแกแฌแแ แแแแ แแแแแแแ 6.3.2 แแแแแฎแแแแแจแ. แขแแกแขแแ แแแแกแแแแก แฃแแแ แฎแแแแแกแแฌแแแแแแ แแแฅแแแแ แแ แแขแแขแแแแก แแฅแกแแแแแขแ, แ แแแแแแช แแแแแก แจแแกแ แฃแแแแแก แแแ แแแแก แแ แแแแแแแแแแแ แแซแแแแ.
แฌแงแแ แ: opennet.ru
