เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เป‚เบ›เป‚เบ•เบ„เบญเบ™ MCTP เบชเปเบฒเบฅเบฑเบš Linux, เป€เบŠเบดเปˆเบ‡เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบžเบตเปˆเบกเบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”เบ‚เบญเบ‡เบ—เปˆเบฒเบ™เป„เบ”เป‰.

ะ’ ัะดั€ะต Linux ะฒั‹ัะฒะปะตะฝะฐ ัƒัะทะฒะธะผะพัั‚ัŒ (CVE-2022-3977), ะบะพั‚ะพั€ะฐั ะฟะพั‚ะตะฝั†ะธะฐะปัŒะฝะพ ะผะพะถะตั‚ ะธัะฟะพะปัŒะทะพะฒะฐั‚ัŒัั ะปะพะบะฐะปัŒะฝั‹ะผ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปะตะผ ะดะปั ะฟะพะฒั‹ัˆะตะฝะธั ัะฒะพะธั… ะฟั€ะธะฒะธะปะตะณะธะธ ะฒ ัะธัั‚ะตะผะต. ะฃัะทะฒะธะผะพัั‚ัŒ ะฟั€ะพัะฒะปัะตั‚ัั ะฝะฐั‡ะธะฝะฐั ั ัะดั€ะฐ 5.18 ะธ ัƒัั‚ั€ะฐะฝะตะฝะฐ ะฒ ะฒะตั‚ะบะต 6.1. ะŸะพัะฒะปะตะฝะธะต ะธัะฟั€ะฐะฒะปะตะฝะธั ะฒ ะดะธัั‚ั€ะธะฑัƒั‚ะธะฒะฐั… ะผะพะถะฝะพ ะฟั€ะพัะปะตะดะธั‚ัŒ ะฝะฐ ัั‚ั€ะฐะฝะธั†ะฐั…: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch.

ะฃัะทะฒะธะผะพัั‚ัŒ ะฟั€ะธััƒั‚ัั‚ะฒัƒะตั‚ ะฒ ั€ะตะฐะปะธะทะฐั†ะธะธ ะฟั€ะพั‚ะพะบะพะปะฐ MCTP (Management Component Transport Protocol), ะฟั€ะธะผะตะฝัะตะผะพะณะพ ะดะปั ะฒะทะฐะธะผะพะดะตะนัั‚ะฒะธั ัƒะฟั€ะฐะฒะปััŽั‰ะธั… ะบะพะฝั‚ั€ะพะปะปะตั€ะพะฒ ะธ ัะฒัะทะฐะฝะฝั‹ั… ั ะฝะธะผะธ ัƒัั‚ั€ะพะนัั‚ะฒ. ะฃัะทะฒะธะผะพัั‚ัŒ ะฒั‹ะทะฒะฐะฝะฐ ัะพัั‚ะพัะฝะธะตะผ ะณะพะฝะบะธ ะฒ ั„ัƒะฝะบั†ะธะธ mctp_sk_unhash(), ะบะพั‚ะพั€ะพะต ะฟั€ะธะฒะพะดะธั‚ ะบ ะพะฑั€ะฐั‰ะตะฝะธัŽ ะบ ัƒะถะต ะพัะฒะพะฑะพะถะดั‘ะฝะฝะพะน ะพะฑะปะฐัั‚ะธ ะฟะฐะผัั‚ะธ (use-after-free) ะฟั€ะธ ะพั‚ะฟั€ะฐะฒะบะต ioctl-ะทะฐะฟั€ะพัะฐ DROPTAG ะพะดะฝะพะฒั€ะตะผะตะฝะฝะพ ั ะทะฐะบั€ั‹ั‚ะธะตะผ ัะพะบะตั‚ะฐ.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™