เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™เป‚เบกเบ”เบนเบ™ kernel ksmbd Linux, เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบ‚เบญเบ‡เบ—เปˆเบฒเบ™เบˆเบฒเบเป„เบฅเบเบฐเป„เบเป„เบ”เป‰

เปƒเบ™เป‚เบกเบ”เบนเบ™ ksmbd, เป€เบŠเบดเปˆเบ‡เบชเบฐเป€เปœเบต kernel เปƒเบ™เบ•เบปเบง Linux เบกเบตเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบชเบดเบšเบชเบตเปˆเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบ–เบทเบเบฅเบฐเบšเบธเปƒเบ™เบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เป€เบŠเบตเบšเป€เบงเบตเป„เบŸเบฅเปŒเบ—เบตเปˆเบญเบตเบ‡เปƒเบชเปˆ SMB, เป€เบŠเบดเปˆเบ‡เบชเบตเปˆเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบˆเบฒเบเป„เบฅเบเบฐเป„เบเบ”เป‰เบงเบเบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”เบ‚เบญเบ‡เป€เบ„เบตเป€เบ™เบฅ. เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบชเบฒเบกเบฒเบ”เบ›เบฐเบ•เบดเบšเบฑเบ”เป„เบ”เป‰เป‚เบ”เบเบšเปเปˆเบ•เป‰เบญเบ‡เบกเบตเบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เบ•เบปเบงเบ•เบปเบ™; เป‚เบกเบ”เบนเบ™ ksmbd เบ•เป‰เบญเบ‡เป„เบ”เป‰เป€เบ›เบตเบ”เปƒเบŠเป‰เบ‡เบฒเบ™เปƒเบ™เบฅเบฐเบšเบปเบš. เบšเบฑเบ™เบซเบฒเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบกเบตเบกเบฒเบ•เบฑเป‰เบ‡เปเบ•เปˆเป€เบ„เบตเป€เบ™เบฅ 5.15, เป€เบŠเบดเปˆเบ‡เบฅเบงเบกเบกเบตเป‚เบกเบ”เบนเบ™ ksmbd. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เปเบเป‰เป„เบ‚เปƒเบ™เบเบฒเบ™เบญเบฑเบšเป€เบ”เบ”เป€เบ„เบตเป€เบ™เบฅ 6.3.2, 6.2.15, 6.1.28, เปเบฅเบฐ 5.15.112. เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ•เบดเบ”เบ•เบฒเบกเบเบฒเบ™เปเบเป‰เป„เบ‚เปƒเบ™เบเบฒเบ™เปเบˆเบเบขเบฒเบเปƒเบ™เปœเป‰เบฒเบ•เปเปˆเป„เบ›เบ™เบตเป‰: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Gentoo, Arch.

เบšเบฑเบ™เบซเบฒเบ—เบตเปˆเบฅเบฐเบšเบธ:

  • CVE-2023-32254, CVE-2023-32250, CVE-2023-32257, CVE-2023-32258 - เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเบ”เป‰เบงเบเบชเบดเบ”เบ—เบดเบ‚เบญเบ‡ kernel เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบเบฒเบ™เบ‚เบฒเบ”เบเบฒเบ™เบฅเบฑเบญเบเบงเบฑเบ”เบ–เบธเบ—เบตเปˆเบ–เบทเบเบ•เป‰เบญเบ‡เปƒเบ™เป€เบงเบฅเบฒเบ›เบฐเบกเบงเบ™เบœเบปเบ™เบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เปเบžเบฒเบเบ™เบญเบเบ—เบตเปˆเบ›เบฐเบเบญเบšเบ”เป‰เบงเบ SMB2_TREEMB2SISCONNECT, SMB2_TREEMB_DISCONNECT. SMB2_CLOSE, เป€เบŠเบดเปˆเบ‡เบชเบปเปˆเบ‡เบœเบปเบ™เปƒเบซเป‰เป€เบเบตเบ”เบชเบฐเบžเบฒเบšเบเบฒเบ™เปเบ‚เปˆเบ‡เบ‚เบฑเบ™เบ—เบตเปˆเบชเบงเบเปƒเบŠเป‰เป„เบ”เป‰. เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบชเบฒเบกเบฒเบ”เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เป„เบ”เป‰เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡.
  • CVE-2023-32256 - เบฎเบปเปˆเบงเป€เบ™เบทเป‰เบญเปƒเบ™เบ‚เบญเบ‡เบžเบทเป‰เบ™เบ—เบตเปˆเบ„เบงเบฒเบกเบŠเบปเบ‡เบˆเปเบฒเบ‚เบญเบ‡เปเบเปˆเบ™เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบชเบฐเบžเบฒเบšเบเบฒเบ™เปเบ‚เปˆเบ‡เบ‚เบฑเบ™เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบ›เบฐเบกเบงเบ™เบœเบปเบ™เบ„เปเบฒเบชเบฑเปˆเบ‡ SMB2_QUERY_INFO เปเบฅเบฐ SMB2_LOGOFF. เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบชเบฒเบกเบฒเบ”เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เป„เบ”เป‰เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡.
  • CVE-2023-32252, CVE-2023-32248 - เบเบฒเบ™เบ›เบฐเบ•เบดเป€เบชเบ”เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบˆเบฒเบเป„เบฅเบเบฐเป„เบเป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบเบฒเบ™เบ›เบฐเบ•เบดเป€เบชเบ”เบ•เบปเบงเบŠเบตเป‰ NULL เป€เบกเบทเปˆเบญเบ›เบฐเบกเบงเบ™เบœเบปเบ™เบ„เบณเบชเบฑเปˆเบ‡ SMB2_LOGOFF, SMB2_TREE_CONNECT เปเบฅเบฐ SMB2_QUERY_INFO. เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบชเบฒเบกเบฒเบ”เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เป„เบ”เป‰เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡.
  • CVE-2023-32249 - เบ„เบงเบฒเบกเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ‚เบญเบ‡เบเบฒเบ™เบฅเบฑเบเป€เบŠเบ”เบŠเบฑเบ™เบเบฑเบšเบœเบนเป‰เปƒเบŠเป‰เบญเบฑเบ™เป€เบ™เบทเปˆเบญเบ‡เบกเบฒเบˆเบฒเบเบเบฒเบ™เบ‚เบฒเบ”เบเบฒเบ™เป‚เบ”เบ”เบ”เปˆเบฝเบงเบ—เบตเปˆเป€เบซเบกเบฒเบฐเบชเบปเบกเปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบˆเบฑเบ”เบเบฒเบ™ ID เป€เบŠเบ”เบŠเบฑเบ™เปƒเบ™เบฎเบนเบšเปเบšเบšเบซเบผเบฒเบเบŠเปˆเบญเบ‡.
  • CVE-2023-32247, CVE-2023-32255 - เบเบฒเบ™เบ›เบฐเบ•เบดเป€เบชเบ”เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบ„เบงเบฒเบกเบŠเบปเบ‡เบˆเปเบฒเบฎเบปเปˆเบงเป„เบซเบผเปƒเบ™เป€เบงเบฅเบฒเบ›เบฐเบกเบงเบ™เบœเบปเบ™เบ„เปเบฒเบชเบฑเปˆเบ‡ SMB2_SESSION_SETUP. เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบชเบฒเบกเบฒเบ”เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เป„เบ”เป‰เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡.
  • CVE-2023-2593 เป€เบ›เบฑเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเป€เบชเบ”เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบญเบฑเบ™เป€เบ™เบทเปˆเบญเบ‡เบกเบฒเบˆเบฒเบเบ„เบงเบฒเบกเบŠเบปเบ‡เบˆเบณเบ—เบตเปˆเปเบปเบ”เป„เบ›, เป€เบŠเบดเปˆเบ‡เป€เบเบตเบ”เบˆเบฒเบเบ„เบงเบฒเบกเบฅเบปเป‰เบกเป€เบซเบผเบงเบ‚เบญเบ‡เปœเปˆเบงเบเบ„เบงเบฒเบกเบˆเบณเป€เบกเบทเปˆเบญเบ›เบฐเบกเบงเบ™เบœเบปเบ™เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ TCP เปƒเปเปˆ. เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบชเบฒเบกเบฒเบ”เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เป„เบ”เป‰เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡.
  • CVE-2023-32253 เบเบฒเบ™เบ›เบฐเบ•เบดเป€เบชเบ”เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบญเบฑเบ™เป€เบ™เบทเปˆเบญเบ‡เบกเบฒเบˆเบฒเบเบเบฒเบ™เบ›เบดเบ”เบ—เป‰เบฒเบเป€เบเบตเบ”เบ‚เบถเป‰เบ™เป€เบกเบทเปˆเบญเบ›เบฐเบกเบงเบ™เบœเบปเบ™เบ„เบณเบชเบฑเปˆเบ‡ SMB2_SESSION_SETUP. เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบชเบฒเบกเบฒเบ”เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เป„เบ”เป‰เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡.
  • CVE-2023-32251 - เบ‚เบฒเบ”เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เบ•เปเปˆเบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ”เป‰เบงเบเปเบฎเบ‡เบ›เปˆเบฒ.
  • CVE-2023-32246 - เบœเบนเป‰เปƒเบŠเป‰เบฅเบฐเบšเบปเบšเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เบ—เบตเปˆเบกเบตเบชเบดเบ”เบ—เบตเปˆเบˆเบฐเบเบปเบเป€เบฅเบตเบเบเบฒเบ™เป‚เบซเบผเบ”เป‚เบกเบ”เบนเบ™ ksmbd เบชเบฒเบกเบฒเบ”เบšเบฑเบ™เบฅเบธเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบฅเบฐเบ”เบฑเบšเป€เบ„เบตเป€เบ™เบฅเป„เบ”เป‰. Linux.

เบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, 5 เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเป€เบžเบตเปˆเบกเป€เบ•เบตเบกเป„เบ”เป‰เบ–เบทเบเบเปเบฒเบ™เบปเบ”เบขเบนเปˆเปƒเบ™เบŠเบธเบ” ksmbd-tools, เป€เบŠเบดเปˆเบ‡เบฅเบงเบกเบกเบตเบœเบปเบ™เบ›เบฐเป‚เบซเบเบ”เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เปเบฅเบฐเป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบš ksmbd, เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เปƒเบ™เบžเบทเป‰เบ™เบ—เบตเปˆเบœเบนเป‰เปƒเบŠเป‰. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบเบ—เบตเปˆเบชเบธเบ” (ZDI-CAN-17822, ZDI-CAN-17770, ZDI-CAN-17820, CVE เบเบฑเบ‡เบšเปเปˆเบ—เบฑเบ™เป„เบ”เป‰เบกเบญเบšเปเบฒเบ) เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบˆเบฒเบเป„เบฅเบเบฐเป„เบ, เบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบขเบทเบ™เบขเบฑเบ™เป€เบžเบทเปˆเบญเบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบ‚เบญเบ‡เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเบ”เป‰เบงเบเบชเบดเบ”เบ—เบดเบ‚เบญเบ‡เบฎเบฒเบ. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปเบกเปˆเบ™เป€เบเบตเบ”เบกเบฒเบˆเบฒเบเบเบฒเบ™เบ‚เบฒเบ”เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ‚เบฐเบซเบ™เบฒเบ”เบ‚เบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบžเบฒเบเบ™เบญเบเบ—เบตเปˆเป„เบ”เป‰เบฎเบฑเบšเบเปˆเบญเบ™เบ—เบตเปˆเบˆเบฐเบ„เบฑเบ”เบฅเบญเบเบกเบฑเบ™เปƒเบชเปˆ buffer เปƒเบ™เบฅเบฐเบซเบฑเบ”เบšเปเบฅเบดเบเบฒเบ™ WKSSVC เปเบฅเบฐเปƒเบ™เบ•เบปเบงเบˆเบฑเบ”เบเบฒเบ™ opcode LSARPC_OPNUM_LOOKUP_SID2 เปเบฅเบฐ SAMR_OPNUM_QUERY_USER_INFO. เบชเบญเบ‡เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเป€เบžเบตเปˆเบกเป€เบ•เบตเบก (ZDI-CAN-17823, ZDI-CAN-17821) เบชเบฒเบกเบฒเบ”เบ™เปเบฒเป„เบ›เบชเบนเปˆเบเบฒเบ™เบ›เบฐเบ•เบดเป€เบชเบ”เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบˆเบฒเบเป„เบฅเบเบฐเป„เบเป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡.

Ksmbd เป„เบ”เป‰เบ–เบทเบเบชเบปเปˆเบ‡เป€เบชเบตเบกเป€เบ›เบฑเบ™เบชเปˆเบงเบ™เบ‚เบฐเบซเบเบฒเบเบ—เบตเปˆเบกเบตเบ›เบฐเบชเบดเบ”เบ—เบดเบžเบฒเบšเบชเบนเบ‡, เบžเป‰เบญเบกเปƒเบŠเป‰เบ‡เบฒเบ™เป„เบ”เป‰เบเบฑเบš Samba, เป‚เบ”เบเบชเบฒเบกเบฒเบ”เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เบกเบท เปเบฅเบฐ เบซเป‰เบญเบ‡เบชเบฐเปเบธเบ” Samba เบ•เบฒเบกเบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™. เบเบฒเบ™เบชเบฐเปœเบฑเบšเบชเบฐเปœเบนเบ™เบชเบณเบฅเบฑเบšเบเบฒเบ™เปเบฅเปˆเบ™เป€เบŠเบตเบšเป€เบงเบต SMB เป‚เบ”เบเปƒเบŠเป‰เป‚เบกเบ”เบนเบ™ ksmbd เป„เบ”เป‰เบกเบตเบขเบนเปˆเปƒเบ™เบŠเบธเบ” Samba เบ™เบฑเบšเบ•เบฑเป‰เบ‡เปเบ•เปˆเบฅเบธเป‰เบ™ 4.16.0. เบšเปเปˆเป€เปเบทเบญเบ™เบเบฑเบšเป€เบŠเบตเบšเป€เบงเบต SMB เบ—เบตเปˆเปƒเบŠเป‰เบžเบทเป‰เบ™เบ—เบตเปˆเบœเบนเป‰เปƒเบŠเป‰, ksmbd เบกเบตเบ›เบฐเบชเบดเบ”เบ—เบดเบžเบฒเบšเบซเบผเบฒเบเบเบงเปˆเบฒเปƒเบ™เบ”เป‰เบฒเบ™เบ›เบฐเบชเบดเบ”เบ—เบดเบžเบฒเบš, เบเบฒเบ™เปƒเบŠเป‰เปœเปˆเบงเบเบ„เบงเบฒเบกเบˆเบณ, เปเบฅเบฐ เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเป‚เบเบ‡เบเบฑเบšเบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบ‚เบญเบ‡เป€เบ„เบตเป€เบ™เบฅเบ‚เบฑเป‰เบ™เบชเบนเบ‡. เบฅเบฐเบซเบฑเบ” ksmbd เบ–เบทเบเบ‚เบฝเบ™เป‚เบ”เบ Namjae Jeon เบˆเบฒเบ Samsung เปเบฅเบฐ Hyunchul Lee เบˆเบฒเบ LG, เปเบฅเบฐ เบœเบนเป‰เบฎเบฑเบเบชเบฒเป€เบ„เบตเป€เบ™เบฅเบ‚เบญเบ‡เบกเบฑเบ™เปเบกเปˆเบ™ Steve French เบˆเบฒเบ Microsoft, เบœเบนเป‰เบฎเบฑเบเบชเบฒเบฅเบฐเบšเบปเบšเบเปˆเบญเบ CIFS/SMB2/SMB3 เปƒเบ™เป€เบ„เบตเป€เบ™เบฅ. Linux เปเบฅเบฐ เป€เบ›เบฑเบ™เบชเบฐเบกเบฒเบŠเบดเบเบ—เบตเปˆเป€เบ›เบฑเบ™เบชเบฐเบกเบฒเบŠเบดเบเบ‚เบญเบ‡เบ—เบตเบกเบžเบฑเบ”เบ—เบฐเบ™เบฒ Samba เบกเบฒเบ”เบปเบ™เบ™เบฒเบ™, เบœเบนเป‰เบ—เบตเปˆเป„เบ”เป‰เบ›เบฐเบเบญเบšเบชเปˆเบงเบ™เบขเปˆเบฒเบ‡เบซเบผเบงเบ‡เบซเบผเบฒเบเบ•เปเปˆเบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบชเบฐเปœเบฑเบšเบชเบฐเปœเบนเบ™เป‚เบ›เป‚เบ•เบ„เบญเบ™ SMB/CIFS เปƒเบ™ Samba เปเบฅเบฐ Linux.

เบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, เบชเบญเบ‡เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบชเบฒเบกเบฒเบ”เบชเบฑเบ‡เป€เบเบ”เป„เบ”เป‰เปƒเบ™เป„เบ”เป€เบงเบตเบเบฃเบฒเบŸเบดเบ vmwgfx, เปƒเบŠเป‰เป€เบžเบทเปˆเบญเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เป€เบฅเบฑเปˆเบ‡ 3D เปƒเบ™เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบก VMware. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เปเบฒเบญเบดเบ” (ZDI-CAN-20292) เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบœเบนเป‰เปƒเบŠเป‰เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เป€เบžเบตเปˆเบกเบชเบดเบ”เบ—เบดเบ‚เบญเบ‡เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเปƒเบ™เบฅเบฐเบšเบปเบš. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปเบกเปˆเบ™เป€เบ™เบทเปˆเบญเบ‡เบกเบฒเบˆเบฒเบเบเบฒเบ™เบ‚เบฒเบ”เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบชเบฐเบ–เบฒเบ™เบฐเบ‚เบญเบ‡ buffer เบเปˆเบญเบ™เบ—เบตเปˆเบˆเบฐเบ›เปˆเบญเบเบกเบฑเบ™เบญเบญเบเป€เบกเบทเปˆเบญเบ›เบฐเบกเบงเบ™เบœเบปเบ™ vmw_buffer_object, เป€เบŠเบดเปˆเบ‡เบชเบฒเบกเบฒเบ”เบชเบปเปˆเบ‡เบœเบปเบ™เปƒเบซเป‰เบกเบตเบเบฒเบ™เป‚เบ—เบซเบฒเบŸเบฑเบ‡เบŠเบฑเบ™เบŸเบฃเบตเบชเบญเบ‡เบ„เบฑเป‰เบ‡. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเบชเบญเบ‡ (ZDI-CAN-20110) เบ™เปเบฒเป„เบ›เบชเบนเปˆเบเบฒเบ™เบฎเบปเปˆเบงเป„เบซเบฅเบ‚เบญเบ‡เป€เบ™เบทเป‰เบญเปƒเบ™เบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒ kernel เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบ„เบงเบฒเบกเบœเบดเบ”เบžเบฒเบ”เปƒเบ™เบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบเบฒเบ™เบฅเบฑเบญเบเบ‚เบญเบ‡เบงเบฑเบ”เบ–เบธ GEM.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เบŠเบทเป‰เป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบชเปเบฒเบฅเบฑเบšเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเบกเบตเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ DDoS, เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ VPS VDS ๐Ÿ”ฅ เบŠเบทเป‰เป€เบงเบฑเบšเป„เบŠเบ—เปŒเป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบ”เป‰เบงเบเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™ DDoS, เป€เบŠเบตเบšเป€เบงเบต VPS VDS | ProHoster