เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™เบฅเบฐเบšเบปเบšเบเปˆเบญเบ QoS เบ‚เบญเบ‡ Linux kernel, เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบเบปเบเบฅเบฐเบ”เบฑเบšเบชเบดเบ”เบ—เบดเบ‚เบญเบ‡เบ—เปˆเบฒเบ™เปƒเบ™เบฅเบฐเบšเบปเบšเป„เบ”เป‰.

ะ’ ัะดั€ะต Linux ะฒั‹ัะฒะปะตะฝั‹ ะดะฒะต ัƒัะทะฒะธะผะพัั‚ะธ (CVE-2023-1281, CVE-2023-1829), ะฟะพะทะฒะพะปััŽั‰ะธะต ะปะพะบะฐะปัŒะฝะพะผัƒ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปัŽ ะฟะพะดะฝัั‚ัŒ ัะฒะพะธ ะฟั€ะธะฒะธะปะตะณะธะธ ะฒ ัะธัั‚ะตะผะต. ะ”ะปั ะฟั€ะพะฒะตะดะตะฝะธั ะฐั‚ะฐะบะธ ั‚ั€ะตะฑัƒัŽั‚ัั ะฟะพะปะฝะพะผะพั‡ะธั ะฝะฐ ัะพะทะดะฐะฝะธะต ะธ ะธะทะผะตะฝะตะฝะธะต ะบะปะฐััะธั„ะธะบะฐั‚ะพั€ะพะฒ ั‚ั€ะฐั„ะธะบะฐ, ะดะพัั‚ัƒะฟะฝั‹ะต ะฟั€ะธ ะฝะฐะปะธั‡ะธะธ ะฟั€ะฐะฒ CAP_NET_ADMIN, ะบะพั‚ะพั€ั‹ะต ะผะพะถะฝะพ ะฟะพะปัƒั‡ะธั‚ัŒ ะฟั€ะธ ะฒะพะทะผะพะถะฝะพัั‚ะธ ัะพะทะดะฐะฝะธั ะฟั€ะพัั‚ั€ะฐะฝัั‚ะฒ ะธะผั‘ะฝ ะธะดะตะฝั‚ะธั„ะธะบะฐั‚ะพั€ะพะฒ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปั (user namespace). ะŸั€ะพะฑะปะตะผั‹ ะฟั€ะพัะฒะปััŽั‚ัั ะฝะฐั‡ะธะฝะฐั ั ัะดั€ะฐ 4.14 ะธ ัƒัั‚ั€ะฐะฝะตะฝั‹ ะฒ ะฒะตั‚ะบะต 6.2.

ะฃัะทะฒะธะผะพัั‚ะธ ะฒั‹ะทะฒะฐะฝั‹ ะพะฑั€ะฐั‰ะตะฝะธะตะผ ะบ ะฟะฐะผัั‚ะธ ะฟะพัะปะต ะตั‘ ะพัะฒะพะฑะพะถะดะตะฝะธั (use-after-free) ะฒ ะบะพะดะต ะบะปะฐััะธั„ะธะบะฐั‚ะพั€ะต ั‚ั€ะฐั„ะธะบะฐ tcindex, ะฒั…ะพะดัั‰ะตะณะพ ะฒ ัะพัั‚ะฐะฒ ะฟะพะดัะธัั‚ะตะผั‹ QoS (Quality of service) ัะดั€ะฐ Linux. ะŸะตั€ะฒะฐั ัƒัะทะฒะธะผะพัั‚ัŒ ะฟั€ะพัะฒะปัะตั‚ัั ะธะท-ะทะฐ ัะพัั‚ะพัะฝะธั ะณะพะฝะบะธ ะฟั€ะธ ะพะฑะฝะพะฒะปะตะฝะธะธ ะฝะตะพะฟั‚ะธะผะฐะปัŒะฝั‹ั… hash-ั„ะธะปัŒั‚ั€ะพะฒ, ะฐ ะฒั‚ะพั€ะฐั ัƒัะทะฒะธะผะพัั‚ัŒ ะฟั€ะธ ัƒะดะฐะปะตะฝะธะธ ะพะฟั‚ะธะผะฐะปัŒะฝะพะณะพ hash-ั„ะธะปัŒั‚ั€ะฐ. ะŸั€ะพัะปะตะดะธั‚ัŒ ะทะฐ ะธัะฟั€ะฐะฒะปะตะฝะธะตะผ ะฒ ะดะธัั‚ั€ะธะฑัƒั‚ะธะฒะฐั… ะผะพะถะฝะพ ะฝะฐ ัะปะตะดัƒัŽั‰ะธั… ัั‚ั€ะฐะฝะธั†ะฐั…: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Gentoo, Arch. ะ”ะปั ะฑะปะพะบะธั€ะพะฒะฐะฝะธั ัะบัะฟะปัƒะฐั‚ะฐั†ะธะธ ัƒัะทะฒะธะผะพัั‚ะธ ะพะฑั…ะพะดะฝั‹ะผ ะฟัƒั‚ั‘ะผ ะผะพะถะฝะพ ะพั‚ะบะปัŽั‡ะธั‚ัŒ ะฒะพะทะผะพะถะฝะพัั‚ัŒ ัะพะทะดะฐะฝะธั ะฟั€ะพัั‚ั€ะฐะฝัั‚ะฒ ะธะผั‘ะฝ ะฝะตะฟั€ะธะฒะธะปะตะณะธั€ะพะฒะฐะฝะฝั‹ะผะธ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปัะผะธ (ยซsudo sysctl -w kernel.unprivileged_userns_clone=0ยป).

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™