แž—แžถแž–แž„แžถแž™แžšแž„แž‚แŸ’แžšแŸ„แŸ‡แž˜แžฝแž™แž‘แŸ€แžแž“แŸ…แž€แŸ’แž“แžปแž„แž”แŸ’แžšแž–แŸแž“แŸ’แž’แžšแž„แžแžบแžŽแŸ‚แž› Linux Netfilter

แž—แžถแž–แž„แžถแž™แžšแž„แž‚แŸ’แžšแŸ„แŸ‡ (CVE-2022-1972) แžแŸ’แžšแžผแžœแž”แžถแž“แž€แŸ†แžŽแžแŸ‹แžขแžแŸ’แžแžŸแž‰แŸ’แž‰แžถแžŽแž“แŸ…แž€แŸ’แž“แžปแž„แž”แŸ’แžšแž–แŸแž“แŸ’แž’แžšแž„แžแžบแžŽแŸ‚แž› Netfilter แžŠแŸ‚แž›แžŸแŸ’แžšแžŠแŸ€แž„แž“แžนแž„แž”แž‰แŸ’แž แžถแžŠแŸ‚แž›แž”แžถแž“แž”แž„แŸ’แž แžถแž‰แž“แŸ…แž…แžปแž„แžแŸ‚แžงแžŸแž—แžถแŸ” แž—แžถแž–แž„แžถแž™แžšแž„แž‚แŸ’แžšแŸ„แŸ‡แžแŸ’แž˜แžธแž“แŸแŸ‡แž€แŸแžขแž“แžปแž‰แŸ’แž‰แžถแžแžฑแŸ’แž™แžขแŸ’แž“แž€แž”แŸ’แžšแžพแž”แŸ’แžšแžถแžŸแŸ‹แž€แŸ’แž“แžปแž„แžŸแŸ’แžšแžปแž€แž‘แž‘แžฝแž›แž”แžถแž“แžŸแžทแž‘แŸ’แž’แžทแž‡แžถ root แž“แŸ…แž€แŸ’แž“แžปแž„แž”แŸ’แžšแž–แŸแž“แŸ’แž’แžแžถแž˜แžšแž™แŸˆแž€แžถแžšแžšแŸ€แž”แž…แŸ†แž€แŸ’แž”แžฝแž“แž“แŸ…แž€แŸ’แž“แžปแž„ nftables แž“แžทแž„แž‘แžถแž˜แž‘แžถแžšแž€แžถแžšแž…แžผแž›แž‘แŸ…แž€แžถแž“แŸ‹ nftables แžŠแžพแž˜แŸ’แž”แžธแžขแž“แžปแžœแžแŸ’แžแž€แžถแžšแžœแžถแž™แž”แŸ’แžšแž แžถแžš แžŠแŸ‚แž›แžขแžถแž…แž‘แž‘แžฝแž›แž”แžถแž“แž“แŸ…แž€แŸ’แž“แžปแž„ namespace แžŠแžถแž…แŸ‹แžŠแŸ„แž™แžกแŸ‚แž€ (network namespace or user namespace) แž‡แžถแž˜แžฝแž™ CLONE_NEWUSER, CLONE_NEWNS แžฌ CLONE_NEWNET แžŸแžทแž‘แŸ’แž’แžท (แžงแž‘แžถแž แžšแžŽแŸ แž”แŸ’แžšแžŸแžทแž“แž”แžพแžœแžถแžขแžถแž…แžŠแŸ†แžŽแžพแžšแž€แžถแžšแž€แžปแž„แžแžบแž“แŸแžšแžŠแžถแž…แŸ‹แžŠแŸ„แž™แžกแŸ‚แž€)แŸ”

แž”แž‰แŸ’แž แžถแž‚แžบแž”แžŽแŸ’แžแžถแž›แž˜แž€แž–แžธแž€แŸ†แž แžปแžŸแž“แŸ…แž€แŸ’แž“แžปแž„แž€แžผแžŠแžŸแž˜แŸ’แžšแžถแž”แŸ‹แž‚แŸ’แžšแž”แŸ‹แž‚แŸ’แžšแž„แž”แž‰แŸ’แž‡แžธแžŸแŸ†แžŽแžปแŸ†แžŠแŸ‚แž›แž˜แžถแž“แžœแžถแž›แžŠแŸ‚แž›แžšแžฝแž˜แž”แž‰แŸ’แž…แžผแž›แž‡แžฝแžšแž…แŸ’แžšแžพแž“ แž แžพแž™แž‡แžถแž›แž‘แŸ’แž’แž•แž›แž€แŸ’แž“แžปแž„แž€แžถแžšแžŸแžšแžŸแŸแžšแž€แŸ’แžšแŸ…แž–แŸ’แžšแŸ†แžŠแŸ‚แž“แž“แŸ…แž–แŸแž›แžŠแŸ†แžŽแžพแžšแž€แžถแžšแž”แŸ‰แžถแžšแŸ‰แžถแž˜แŸ‰แŸ‚แžแŸ’แžšแž”แž‰แŸ’แž‡แžธแžŠแŸ‚แž›แž”แžถแž“แž’แŸ’แžœแžพแž‘แŸ’แžšแž„แŸ‹แž‘แŸ’แžšแžถแž™แž–แžทแžŸแŸแžŸแŸ” แžขแŸ’แž“แž€แžŸแŸ’แžšแžถแžœแž‡แŸ’แžšแžถแžœแžขแžถแž…แžšแŸ€แž”แž…แŸ†แž€แžถแžšแž€แŸแž„แž”แŸ’แžšแžœแŸแž‰แŸ’แž…แž€แžถแžšแž„แžถแžšแžŠแžพแž˜แŸ’แž”แžธแž‘แž‘แžฝแž›แž”แžถแž“แžŸแžทแž‘แŸ’แž’แžทแž‡แžถ root แž“แŸ…แž€แŸ’แž“แžปแž„ Ubuntu 21.10 แž‡แžถแž˜แžฝแž™แž“แžนแž„แžแžบแžŽแŸ‚แž›แž‘แžผแž‘แŸ… 5.13.0-39 แŸ” แž—แžถแž–แž„แžถแž™แžšแž„แž‚แŸ’แžšแŸ„แŸ‡แž›แŸแž…แžกแžพแž„แžŠแŸ„แž™แž…แžถแž”แŸ‹แž•แŸ’แžแžพแž˜แž–แžธแžแžบแžŽแŸ‚แž› 5.6 แŸ” แž€แžถแžšแž‡แžฝแžŸแž‡แžปแž›แžแŸ’แžšแžผแžœแž”แžถแž“แž•แŸ’แžแž›แŸ‹แž‡แžผแž“แž‡แžถแž”แŸ†แžŽแŸ‡แŸ” แžŠแžพแž˜แŸ’แž”แžธแž‘แž”แŸ‹แžŸแŸ’แž€แžถแžแŸ‹แž€แžถแžšแž€แŸแž„แž”แŸ’แžšแžœแŸแž‰แŸ’แž…แž—แžถแž–แž„แžถแž™แžšแž„แž‚แŸ’แžšแŸ„แŸ‡แž“แŸ…แž›แžพแž”แŸ’แžšแž–แŸแž“แŸ’แž’แž’แž˜แŸ’แž˜แžแžถ แžขแŸ’แž“แž€แž‚แžฝแžšแžแŸ‚แž”แŸ’แžšแžถแž€แžŠแžแžถแžแŸ’แžšแžผแžœแž”แžทแž‘แžŸแž˜แžแŸ’แžแž—แžถแž–แž€แŸ’แž“แžปแž„แž€แžถแžšแž”แž„แŸ’แž€แžพแž namespaces แžŸแž˜แŸ’แžšแžถแž”แŸ‹แžขแŸ’แž“แž€แž”แŸ’แžšแžพแž”แŸ’แžšแžถแžŸแŸ‹แžŠแŸ‚แž›แž‚แŸ’แž˜แžถแž“แžŸแžทแž‘แŸ’แž’แžท (โ€œsudo sysctl -w kernel.unprivileged_userns_clone=0โ€)แŸ”

แž›แžพแžŸแž–แžธแž“แŸแŸ‡ แž–แŸแžแŸŒแž˜แžถแž“แžแŸ’แžšแžผแžœแž”แžถแž“แž•แŸ’แžŸแž–แŸ’แžœแž•แŸ’แžŸแžถแž™แžขแŸ†แž–แžธแž—แžถแž–แž„แžถแž™แžšแž„แž‚แŸ’แžšแŸ„แŸ‡แžแžบแžŽแŸ‚แž›แž…แŸ†แž“แžฝแž“แž”แžธแžŠแŸ‚แž›แž‘แžถแž€แŸ‹แž‘แž„แž“แžนแž„แž”แŸ’แžšแž–แŸแž“แŸ’แž’แžšแž„ NFC แŸ” แž—แžถแž–แž„แžถแž™แžšแž„แž‚แŸ’แžšแŸ„แŸ‡แžขแžถแž…แž”แžŽแŸ’แžแžถแž›แžฑแŸ’แž™แž‚แžถแŸ†แž„แžแžถแž˜แžšแž™แŸˆแžŸแž€แž˜แŸ’แž˜แž—แžถแž–แžŠแŸ‚แž›แž’แŸ’แžœแžพแžกแžพแž„แžŠแŸ„แž™แžขแŸ’แž“แž€แž”แŸ’แžšแžพแž”แŸ’แžšแžถแžŸแŸ‹แžŠแŸ‚แž›แž‚แŸ’แž˜แžถแž“แžŸแžทแž‘แŸ’แž’แžท (แžœแŸ‰แžทแž…แž‘แŸแžšแžœแžถแž™แž”แŸ’แžšแž แžถแžšแžŠแŸแž‚แŸ’แžšแŸ„แŸ‡แžแŸ’แž“แžถแž€แŸ‹แž‡แžถแž„แž“แŸแŸ‡แž˜แžทแž“แž‘แžถแž“แŸ‹แžแŸ’แžšแžผแžœแž”แžถแž“แž”แž„แŸ’แž แžถแž‰แž“แŸ…แžกแžพแž™)แŸ–

  • CVE-2022-1734 แž‚แžบแž‡แžถแž€แžถแžšแž แŸ…แž”แŸ’แžšแžพแžขแž„แŸ’แž‚แž…แž„แž…แžถแŸ†แžŠแŸ„แž™แž˜แžทแž“แž‚แžทแžแžแŸ’แž›แŸƒแž“แŸ…แž€แŸ’แž“แžปแž„แž€แž˜แŸ’แž˜แžœแžทแž’แžธแž”แž‰แŸ’แž‡แžถ nfcmrvl (drivers/nfc/nfcmrvl) แžŠแŸ‚แž›แž€แžพแžแžกแžพแž„แž“แŸ…แž–แŸแž›แž€แŸ’แž›แŸ‚แž„แž’แŸ’แžœแžพแžงแž”แž€แžšแžŽแŸ NFC แž€แŸ’แž“แžปแž„แž…แž“แŸ’แž›แŸ„แŸ‡แžขแŸ’แž“แž€แž”แŸ’แžšแžพแž”แŸ’แžšแžถแžŸแŸ‹แŸ”
  • CVE-2022-1974 - แž€แžถแžšแž แŸ…แžขแž„แŸ’แž‚แž…แž„แž…แžถแŸ†แžŠแŸ‚แž›แž”แžถแž“แžŠแŸ„แŸ‡แž›แŸ‚แž„แžšแžฝแž…แž แžพแž™แž€แžพแžแžกแžพแž„แž“แŸ…แž€แŸ’แž“แžปแž„แž˜แžปแžแž„แžถแžš netlink แžŸแž˜แŸ’แžšแžถแž”แŸ‹แžงแž”แž€แžšแžŽแŸ NFC (/net/nfc/core.c) แžŠแŸ‚แž›แž€แžพแžแžกแžพแž„แž“แŸ…แž–แŸแž›แž…แžปแŸ‡แžˆแŸ’แž˜แŸ„แŸ‡แžงแž”แž€แžšแžŽแŸแžแŸ’แž˜แžธแŸ” แžŠแžผแž…แž—แžถแž–แž„แžถแž™แžšแž„แž‚แŸ’แžšแŸ„แŸ‡แž–แžธแž˜แžปแž“แžŠแŸ‚แžš แž”แž‰แŸ’แž แžถแžขแžถแž…แžแŸ’แžšแžผแžœแž”แžถแž“แž€แŸแž„แž”แŸ’แžšแžœแŸแž‰แŸ’แž…แžŠแŸ„แž™แž€แžถแžšแž€แŸ’แž›แŸ‚แž„แž’แŸ’แžœแžพแžงแž”แž€แžšแžŽแŸ NFC แž“แŸ…แž€แŸ’แž“แžปแž„แž‘แŸ†แž แŸ†แžขแŸ’แž“แž€แž”แŸ’แžšแžพแž”แŸ’แžšแžถแžŸแŸ‹แŸ”
  • CVE-2022-1975 แž‚แžบแž‡แžถแž€แŸ†แž แžปแžŸแž“แŸ…แž€แŸ’แž“แžปแž„แž€แžผแžŠแž•แŸ’แž‘แžปแž€แž€แž˜แŸ’แž˜แžœแžทแž’แžธแž”แž„แŸ’แž€แž”แŸ‹แžŸแž˜แŸ’แžšแžถแž”แŸ‹แžงแž”แž€แžšแžŽแŸ NFC แžŠแŸ‚แž›แžขแžถแž…แžแŸ’แžšแžผแžœแž”แžถแž“แž€แŸแž„แž”แŸ’แžšแžœแŸแž‰แŸ’แž…แžŠแžพแž˜แŸ’แž”แžธแž”แž„แŸ’แž€แžฑแŸ’แž™แž˜แžถแž“แžŸแŸ’แžแžถแž“แž—แžถแž– "แž—แŸแž™แžŸแŸ’แž›แž“แŸ‹แžŸแŸ’แž›แŸ„" แŸ”

แž”แŸ’แžšแž—แž–: opennet.ru

แž”แž“แŸ’แžแŸ‚แž˜แž˜แžแžทแž™แŸ„แž”แž›แŸ‹