ααΆαααΆαααααααααααααααααΆααααΆα αααΎαααααΌαααΆααααααααα’ααααααααΆααα αααα»αααΊαααααΈαα»α αααα’αα»ααααΆαα±ααα’αααααααΎααααΆαααααα»αααααααααααΎααα·αααα·αααααα½ααααα αααα»αααααααααα ααααΌααΆαααΆαααααΆαααααααααααα ααααΌαααΆααααα ααααααΆαααααα αΆααΆααα’ααααααααα»ααα·α αΆαααΆα
- ααΆαααΆαααααααα (CVE-2022-0995) αα
αααα»αααααααααααααΆαααΆαααααΉαααα·ααΆααα watch_queue α’αα»ααααΆαα±αααα·ααααααααααΌαααΆαααααααα
ααΆααααα·ααααααα’αΆαααααααα
ααααααααα
αααα»αα’αααα
αα
αΆαααΊαααα ααΆαααΆααααα αΆαα’αΆα
ααααΌαααΆαα’αα»αααααααα’αααααααΎααααΆαααααααααΆααα·αααα·ααΆαα½α α αΎαααΆααααααααΌααααααα½αααααααΎαααΆαααΆαα½αααΉααα·αααα·ααΊαααα ααΆαααΆααααααααααΆααα
αααα»ααα»αααΆα watch_queue_set_size() α αΎαααααΌαααΆαααααΆααααΆαα½αααΆαααααΆααΆααααα’αΆαααααα·α
ααΆααα’αααα
αααα»ααααααΈ αααααΈααΆα’αααα
αα
αΆααα·αααααΌαααΆααααα
αααααααΆαααα½αααΆαααααα αααα αΆααΎαα‘αΎααα
ααααααααΎαααΊααααααααααΎαααααΎα "CONFIG_WATCH_QUEUE=y" αααααααΌαααΆαααααΎαα
αααα»αααΆαα
ααα
αΆαααΈαα»α
ααΆαα
αααΎαα
ααΆαααΆααααααααααααΌαααΆααααααααΆααα αααα»αααΆαααααΆααααααΌαααΊααααααααΆααααααααα ααααααΈ 11 ααααΈααΆα α’αααα’αΆα ααααΎααΆαααΆαααααα»αααααααΆααααα αα α»ααααααααΆααααα αααα αααα»αααΆαα ααα αΆααα ααΎαααααααΆαααααα Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux α ααααΌααΆαααααααααααα ααΊα’αΆα ααααΆαααΆααΆααΆααααα½α α αΎα αα·αα’αα»ααααΆαα±ααα’αααααα½αααΆααα·αααα·ααΆ root αα αααααααΎαααΆαααΎ Ubuntu 21.10 ααΆαα½αααΊααα 5.13.0-37 α
- ααΆαααΆαααααααα (CVE-2022-27666) αα
αααα»ααααΌαα»αααΊααα esp4 αα·α esp6 ααΆαα½αααΉαααΆαα’αα»ααααααΆαααααααα ESP (Encapsulating Security Payload) αααααΆαα IPsec αααααααΎαα
αααααααΎ IPv4 αα·α IPv6α ααΆαααΆααααααααα’αα»ααααΆαα±ααα’αααααααΎαααα»αααααααααααΆααα·αααα·ααααααΆα’αΆα
αααααααΆααααΎααααα»αα
αααα»αα’αααα
αα
αΆαααΊααα αα·ααααααΎααα·αααα·αααααα½ααααα
ααΎααααααααα αααα αΆααΊαααααΆαααααΈαααααααΆαααααααααΆαααΆαααα αα’αααα
αα
αΆααααααΆααααα
αα αα·ααα·ααααααααΆααααααααααααΆαααα½α αααααΆαααα αααΆαα’αα·ααααΆα’αΆα
ααΎαααΈααα αα’αααα
αα
αΆαα’αα·ααααΆαααααΆαααααα»ααα»ααααααΆαααα
ααΆαααααααα skb_page_frag_refill α
ααΆαααΆααααααααααααΌαααΆααα½ααα»ααα αααα»αααΊααααα ααααααΈ 7 ααααΈααΆ (αα½ααα»ααααα»α 5.17, 5.16.15 ααα)α α’αααα’αΆα ααααΎααΆαααΆαααααα»αααααααΆααααα αα α»ααααααααΆααααα αααα αααα»αααΆαα ααα αΆααα ααΎαααααααΆαααααα Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux α ααααΌααΆαααΆαααααΆαααααααααααα αααα’αα»ααααΆαα±ααα’αααααααΎααααααΆααα½αααΆααα·αααα·ααΆ root αα ααΆαα Ubuntu Desktop 21.10 αα αααα»αααΆααααααααααΆαααΎαααααΌαααΆααααα αααα ααΎ GitHub αα½α α αΎαα ααΆααααΌαααΆαα’αα’αΆαααΆααΆαα½αααΉαααΆαααααΆααααααΌααα·α αα½α ααΆαααααααααααα ααΉαααααΎαααΆαααΎ Fedora αα·α Debian αααααα αα½αααααααααΆααααΆααΆαααααααααααα ααααΌαααΆααααα αααααΌααααααΆααααΆαααααα½ααααααα pwn2own 2022 ααα»ααααα’αααα’αα·ααααααααΊαααααΆαααααα αα·αααααα α»ααααααΆαααααααααΆαα½αααΆ ααΌα ααααααΆααααΌαααΆααααααααα α α·ααααααα αΆαααααααΆααααα’α·αααααΆαααΆααααααααα
- ααΆαααΆααααααααα
ααα½αααΈα (CVE-2022-1015, CVE-2022-1016) αα
αααα»ααααααααααα netfilter αα
αααα»ααααΌαα»α nf_tables αααααΆααΆααΌαααααα·ααααα·ααΆαααααααααααα
ααααααααΆα nftables α αααα αΆααΈ XNUMX α’αα»ααααΆαα±ααα’αααααααΎαααααααΆααα·αααα·αααα»αααΌαααααΆααααααα
ααΆαααΌαααΆαααααααααα
ααααααα αα
ααΆααααα·ααααααα’αΆαααααααααΆααααα
αααα
ααΎαααα ααΆαα ααα
ααααΎαα‘αΎααα
αααααααΎαααΆααααααα nftables αααααααΌαααΆαααααΎαααααααααΆααααα»ααα·ααΈααΆααααΆαααα½α α αΎαααααΌαααΆαααααΎαααΆααααα»αααααΆααααΆααααα½ααα·αα·ααααααα·αα·αααααααααΆααααααΆαααααα’αααααααΎααααΆαααααααΆααα·αααα·α
αΌαααααΎα
αααΆαα nftables α
ααΆαααΆααααααααααΊαααααΆαααααΈααΆααα·ααααα’αααα’αα·αααααααααααΆααααΆααααααα "enum nft_registers reg" ααΊααΆαααααα½α αα ααααααααΆααααααΎαααααα·αααααΆαααΆααααΆααααααΌαααΆαααΎα α’αααα ααααααααααΆαααΆααααααΆαααααα C89 α’αΆα ααααΎααααα 32 αααΈααααααΆααααΆα . αααααΆααααααααααα·αααααα ααα ααααααΆαααααΎαα ααααα·αα·ααα αα·ααααα ααα’αααα αα αΆααα·αααααΌαααααΆααΉαααα ααα·ααααααααΆααααααααα αααα»ααα ααΆαααααααα αααααΆαα±ααααααα»ααααα ααΆααααααααααααΌαααΆαααΆααααααΆααΆαα½αααΉαααααα·α αα ααΎαααα
αααα αΆα’αΆα ααααΌαααΆαααααααααααα ααΎααααΈααααα·ααααα·ααΌααα ααααα·αααΊααα ααα»ααααααΆαααΆααααα αΆαααααααααααααααΌαα±ααααΆαααΆαα αΌαααααΎ nftables αααα’αΆα ααα½αααΆααα αααα»α namespace αααααΆαααΆα ααααα‘ααααΆαα½ααα·αααα· CLONE_NEWUSER α¬ CLONE_NEWNET (α§ααΆα ααα ααααα·αααΎα’αααα’αΆα ααααΎαααΆααα»αααΊαααααΆα ααααα‘αα)α ααΆαααΆααααααααααααΆαααααααΆααα·ααααα·ααααα ααΉαααΆααααααΎαααααα·αααααΆααααααααΎαααα’αααα ααααα αααα§ααΆα αααααααΌαααΆαααΎααα ααααααααΎααα αααα»ααααα βCONFIG_CC_OPTIMIZE_FOR_PERFORMANCE=yβα ααΆαααααααααααα ααΎααΆαααΆααααααααααΊα’αΆα ααααΎαα ααΆααααα αΆααααααΎαααΆαα½α Linux kernel 5.12α
ααΆαααΆααααααααααΈααΈααα αααα»α netfilter ααΊαααααΆαααααΈααΆαα αΌαααααΎαααααα’αααα αα αΆααααααΆααααααααα½α α αΎα (ααααΎααααααα·ααα·ααααα) αα αααα»αα§ααααααααααααΆα nft_do_chain α αΎαα’αΆα ααΆαα±ααααΆαααΆαααα ααααΆααααααααααααα·αααΆαααααααΎαααα’αααα αα αΆαααΊααα αααα’αΆα α’αΆαααΆαααΆααααα§ααΆααααααααααΎαααααα nftables αα·αααααΎα α§ααΆα ααα ααΎααααΈαααααα’αΆααααααΆαααααα·α α’αα‘α»ααααααΆαααααααααααα α’αα·αααααααααααΆααααΆαααΆααααααααααααααααα ααΆαααααααααααα ααΆαααΆααααααααααΊα’αΆα ααααΎαα ααΆααααα αΆααααααΎαααΆαα½α Linux kernel 5.13α
ααΆαααΆααααααααααααΌαααΆααααααααΆααα αααα»αααααααΊααα 5.17.1, 5.16.18, 5.15.32, 5.10.109, 5.4.188, 4.19.237, 4.14.274, αα·α 4.9.309α α’αααα’αΆα ααααΎααΆαααΆαααααα»αααααααΆααααα αα α»ααααααααΆααααα αααα αααα»αααΆαα ααα αΆααα ααΎαααααααΆαααααα Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux α α’αααααααΆαααααΆααααααΆαααααααααα αΆααΆααααααΆαααΈααΆααααα αααΆαααααααααααα ααΆαααΆααααααΆααααΆαααΆααααααααααΆααααΈα ααααααααααΉαααααα»αααααααΆααααα»αααααααααΈαααΈαααααααααΆααααΈααΆαα ααα αΆαα ααααααΆααα αα α»ααααααααΆααα αααα ααααΊαααα
ααααα: opennet.ru