ΠΠ°ΠΊΡΠΏΠ° Π·Π° ΡΠ°Π½Π»ΠΈΠ²ΠΎΡΡ Π²ΠΎ Π±ΠΈΠ±Π»ΠΈΠΎΡΠ΅ΠΊΠ°ΡΠ° libnv, ΠΎΠ±ΡΠ°Π²Π΅Π½Π° Π½Π° ΠΏΠΎΡΠ΅ΡΠΎΠΊΠΎΡ Π½Π° ΡΠ΅ΠΏΡΠ΅ΠΌΠ²ΡΠΈ, ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΡΠ²Π°ΡΠ΅ Π»ΠΎΠ³ΠΈΡΠΊΠ° Π³ΡΠ΅ΡΠΊΠ° ΠΏΠΎΡΠ°Π΄ΠΈ ΠΊΠΎΡΠ° ΡΠ°Π½Π»ΠΈΠ²ΠΎΡΡΠ° Π½Π΅ Π±Π΅ΡΠ΅ ΡΠΎΠΎΠ΄Π²Π΅ΡΠ½ΠΎ ΡΠ±Π»Π°ΠΆΠ΅Π½Π° ΠΈ ΡΠΈΡΡΠ΅ΠΌΠΎΡ Π±Π΅ΡΠ΅ ΠΎΡΡΠ°Π²Π΅Π½ ΠΏΠΎΠ΄Π»ΠΎΠΆΠ΅Π½ Π½Π° Π½Π°ΠΏΠ°Π΄ΠΈ. ΠΠΈΠ±Π»ΠΈΠΎΡΠ΅ΠΊΠ°ΡΠ° libnv Π΅ ΡΠ°Π·Π²ΠΈΠ΅Π½Π° ΠΎΠ΄ ΠΏΡΠΎΠ΅ΠΊΡΠΎΡ FreeBSD ΠΈ ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠΈ Π²ΠΎ ΠΊΠ΅ΡΠ½Π΅Π»ΠΎΡ ΠΈ Π²ΠΎ Π°ΠΏΠ»ΠΈΠΊΠ°ΡΠΈΠΈΡΠ΅ ΠΎΠ΄ ΠΎΡΠ½ΠΎΠ²Π½ΠΈΠΎΡ ΡΠΈΡΡΠ΅ΠΌ Π·Π° ΠΎΠ±ΡΠ°Π±ΠΎΡΠΊΠ° Π½Π° ΡΠΏΠΈΡΠΎΡΠΈ Π²ΠΎ ΡΠΎΡΠΌΠ°Ρ ΠΊΠ»ΡΡ/Π²ΡΠ΅Π΄Π½ΠΎΡΡ ΠΈ Π·Π° ΠΎΡΠ³Π°Π½ΠΈΠ·ΠΈΡΠ°ΡΠ΅ ΠΏΡΠ΅Π½ΠΎΡ Π½Π° ΠΏΠΎΠ΄Π°ΡΠΎΡΠΈ Π·Π° Π²ΡΠ΅ΠΌΠ΅ Π½Π° ΠΌΠ΅ΡΡΠΏΡΠΎΡΠ΅ΡΠ½Π° ΠΊΠΎΠΌΡΠ½ΠΈΠΊΠ°ΡΠΈΡΠ°. ΠΠΈΠ±Π»ΠΈΠΎΡΠ΅ΠΊΠ°ΡΠ° ΡΠ΅ Π±Π°Π·ΠΈΡΠ° Π½Π° Π°Π»Π³ΠΎΡΠΈΡΠΌΠΎΡ nvlist ΠΊΠΎΡΠΈΡΡΠ΅Π½ Π²ΠΎ ΠΏΡΠΎΠ΅ΠΊΡΠΎΡ OpenZFS, Π½ΠΎ FreeBSD ΠΈΠΌΠ° ΡΠ²ΠΎΡΠ° ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½ΡΠ°ΡΠΈΡΠ°, ΡΠ°ΠΊΠ° ΡΡΠΎ ΡΠ°Π½Π»ΠΈΠ²ΠΎΡΡΠ° Π½Π΅ Π²Π»ΠΈΡΠ°Π΅ Π½Π° OpenZFS.
Π Π°Π½Π»ΠΈΠ²ΠΎΡΡΠ° Π΅ ΠΏΡΠ΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½Π° ΠΎΠ΄ ΠΏΡΠ΅Π»Π΅Π²Π°ΡΠ΅ Π½Π° ΡΠ΅Π» Π±ΡΠΎΡ ΡΡΠΎ ΡΠ΅Π·ΡΠ»ΡΠΈΡΠ° ΡΠΎ ΡΠ°ΡΠΏΡΠ΅Π΄Π΅Π»Π±Π° Π½Π° Π±Π°ΡΠ΅ΡΠΎΡ ΡΡΠΎ Π΅ ΠΏΠΎΠΌΠ°Π»Π° ΠΎΠ΄ ΠΏΠΎΠ΄Π°ΡΠΎΡΠ½ΠΈΠΎΡ Π±Π»ΠΎΠΊ ΡΡΠΎ ΡΠ΅ Π·Π°ΠΏΠΈΡΡΠ²Π° Π²ΠΎ Π±Π°ΡΠ΅ΡΠΎΡ. ΠΡΠ΅ΡΠΊΠ°ΡΠ° ΠΌΠΎΠΆΠ΅ ΠΏΠΎΡΠ΅Π½ΡΠΈΡΠ°Π»Π½ΠΎ Π΄Π° ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠΈ Π·Π° Π·Π³ΠΎΠ»Π΅ΠΌΡΠ²Π°ΡΠ΅ Π½Π° Π½Π΅ΡΠΈΠΈ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ ΡΠΎ ΠΏΡΠ΅ΠΏΠΈΡΡΠ²Π°ΡΠ΅ Π½Π° ΠΌΠ΅ΠΌΠΎΡΠΈΡΠΊΠΈΡΠ΅ ΠΎΠ±Π»Π°ΡΡΠΈ Π²ΠΎ ΠΊΠ΅ΡΠ½Π΅Π»ΠΎΡ ΠΈ ΡΠΈΡΡΠ΅ΠΌΡΠΊΠΈΡΠ΅ ΠΏΡΠΎΡΠ΅ΡΠΈ, Π½Π° ΠΏΡΠΈΠΌΠ΅Ρ, libnv ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠΈ Π²ΠΎ libcasper ΠΊΠΎΠ³Π° ΡΠ΅ ΠΊΠΎΠΌΡΠ½ΠΈΡΠΈΡΠ° ΠΏΠΎΠΌΠ΅ΡΡ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡΠ°Π½ ΠΈ Π½Π΅ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡΠ°Π½ ΠΊΠΎΠ΄. Π’ΠΎΡΠ½Π°ΡΠ° ΠΏΠΎΠΏΡΠ°Π²ΠΊΠ° Π·Π° ΡΠ°Π½Π»ΠΈΠ²ΠΎΡΡΠ° (CVE-2024-45287) ΡΠ΅ Π½ΡΠ΄ΠΈ Π²ΠΎ Π°ΠΆΡΡΠΈΡΠ°ΡΠ°ΡΠ° 14.1-RELEASE-p5, 14.0-RELEASE-p11, 13.4-RELEASE-p1 ΠΈ 13.3-RELEASE-p7, ΠΊΠ°ΠΊΠΎ ΠΈ Π²ΠΎ ΡΠΎΡΠΌΠ° Π½Π° Π·Π°ΠΊΡΠΏΠ° .
FreeBSD, ΠΈΡΡΠΎ ΡΠ°ΠΊΠ°, ΠΏΠΎΠΏΡΠ°Π²Π° ΡΠ°Π½Π»ΠΈΠ²ΠΎΡΡ (CVE-2024-41721) Π²ΠΎ Ρ ΠΈΠΏΠ΅ΡΠ²ΠΈΠ·ΠΎΡΠΎΡ bhyve, ΡΡΠΎ ΠΏΠΎΡΠ΅Π½ΡΠΈΡΠ°Π»Π½ΠΎ Π±ΠΈ ΠΌΠΎΠΆΠ΅Π»ΠΎ Π΄Π° Π΄ΠΎΠ·Π²ΠΎΠ»ΠΈ ΠΈΠ·Π²ΡΡΡΠ²Π°ΡΠ΅ Π½Π° ΠΊΠΎΠ΄ΠΎΡ Π²ΠΎ ΠΏΡΠΎΡΠ΅Ρ ΡΡΠΎ ΡΠ°Π±ΠΎΡΠΈ Π½Π° ΡΡΡΠ°Π½Π°ΡΠ° Π½Π° Π΄ΠΎΠΌΠ°ΡΠΈΠ½ΠΎΡ (ΠΎΠ±ΠΈΡΠ½ΠΎ ΡΠΎ ΠΏΡΠ°Π²Π° Π½Π° root, Π½ΠΎ ΠΈΠ·ΠΎΠ»ΠΈΡΠ°Π½ ΠΎΠ΄ ΠΏΠ΅ΡΠΎΠΊ Π±Π°Π·ΠΈΡΠ°Π½ Π½Π° Capsicum) ΠΊΠΎΠ³Π° ΡΠ΅ ΠΌΠ°Π½ΠΈΠΏΡΠ»ΠΈΡΠ° Π²ΠΎ Π²Π½Π°ΡΡΠ΅ΡΠ½ΠΎΡΡΠ° Π½Π° Π³ΠΎΡΡΠΈΠ½ΡΠΊΠΈ ΡΠΈΡΡΠ΅ΠΌΠΈ. Π Π°Π½Π»ΠΈΠ²ΠΎΡΡΠ° ΠΏΠΎΡΡΠΎΠΈ Π²ΠΎ ΠΊΠΎΠ΄ΠΎΡ Π·Π° Π΅ΠΌΡΠ»ΠΈΡΠ°ΡΠ΅ Π½Π° XHCI USB ΠΊΠΎΠ½ΡΡΠΎΠ»Π΅ΡΠΎΡ ΠΈ Π΅ ΠΏΡΠ΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½Π° ΠΎΠ΄ Π½Π΅Π΄ΠΎΠ²ΠΎΠ»Π½Π° ΠΏΡΠΎΠ²Π΅ΡΠΊΠ° Π½Π° Π³ΡΠ°Π½ΠΈΡΠΈΡΠ΅ Π½Π° Π±Π°ΡΠ΅ΡΠΎΡ, ΡΡΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ ΡΠΈΡΠ°ΡΠ΅ Π½Π° ΠΏΠΎΠ΄Π°ΡΠΎΡΠΈΡΠ΅ ΠΎΠ΄ ΠΎΠ±Π»Π°ΡΡ Π½Π°Π΄Π²ΠΎΡ ΠΎΠ΄ Π±Π°ΡΠ΅ΡΠΎΡ, ΠΊΠ°ΠΊΠΎ ΠΈ ΠΏΠΎΡΠ΅Π½ΡΠΈΡΠ°Π»Π½ΠΎ ΠΌΠΎΠΆΠ½ΠΎΡΡ Π·Π° ΠΏΠΈΡΡΠ²Π°ΡΠ΅ Π½Π° ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ»Π½Π° ΠΎΠ±Π»Π°ΡΡ ΠΎΠ΄ ΠΏΡΠΎΡΠ΅ΡΠ½Π° ΠΌΠ΅ΠΌΠΎΡΠΈΡΠ°. ΠΠ°ΠΏΠ°Π΄ΠΎΡ ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ ΠΈΠ·Π²ΡΡΠΈ ΠΊΠΎΠ³Π° Π΅ ΠΌΠΎΠΆΠ½ΠΎ Π΄Π° ΡΠ΅ ΠΈΠ·Π²ΡΡΠ°Ρ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡΠ°Π½ΠΈ ΠΏΡΠΎΡΠ΅ΡΠΈ Π²ΠΎ ΡΠΈΡΡΠ΅ΠΌΠΎΡ Π·Π° Π³ΠΎΡΡΠΈ. Π Π°Π½Π»ΠΈΠ²ΠΎΡΡΠ° Π΅ ΠΏΠΎΠΏΡΠ°Π²Π΅Π½Π° Π²ΠΎ Π°ΠΆΡΡΠΈΡΠ°ΡΠ°ΡΠ° Π½Π° FreeBSD 14.1-RELEASE-p5, 14.0-RELEASE-p11, 13.4-RELEASE-p1 ΠΈ 13.3-RELEASE-p7.
ΠΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»Π½ΠΎ, ΠΌΠΎΠΆΠ΅ΠΌΠ΅ Π΄Π° Π·Π°Π±Π΅Π»Π΅ΠΆΠΈΠΌΠ΅ ΠΎΠ±ΡΠ°Π²ΡΠ²Π°ΡΠ΅ Π½Π° ΡΠ°Π±ΠΎΡΠ½ΠΈ ΠΏΡΠΎΡΠΎΡΠΈΠΏΠΎΠ²ΠΈ Π½Π° Π΅ΠΊΡΠΏΠ»ΠΎΠ°ΡΠ°ΡΠΈΠΈ ΠΈ ΠΎΠΏΠΈΡΠΈ Π½Π° ΠΌΠ΅ΡΠΎΠ΄ΠΈ Π½Π° Π΅ΠΊΡΠΏΠ»ΠΎΠ°ΡΠ°ΡΠΈΡΠ° Π·Π° ΠΏΡΠ΅ΡΡ ΠΎΠ΄Π½ΠΎ ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΡΠ²Π°Π½ΠΈ ΠΏΡΠΎΠΏΡΡΡΠΈ Π²ΠΎ ΠΊΠ΅ΡΠ½Π΅Π»ΠΎΡ Π½Π° Linux CVE-2024-26808 ΠΈ CVE-2024-1085. ΠΡΠΎΠ±Π»Π΅ΠΌΠΈΡΠ΅ Π±Π΅Π° ΠΏΠΎΠΏΡΠ°Π²Π΅Π½ΠΈ Π²ΠΎ Π°ΠΆΡΡΠΈΡΠ°ΡΠ°ΡΠ° Π½Π° ΠΊΠ΅ΡΠ½Π΅Π»ΠΎΡ 5.10.210, 5.15.149, 6.1.76, 6.6.15, 6.7.3 ΠΈ 6.8, Π° Π²Π΅ΡΠ΅ ΡΠ΅ ΠΏΠΎΠΏΡΠ°Π²Π΅Π½ΠΈ Π²ΠΎ Π³Π»Π°Π²Π½ΠΈΡΠ΅ Π΄ΠΈΡΡΡΠΈΠ±ΡΡΠΈΠΈ (Debian, Ubuntu, RHEL, SUSE, Fedora). Π Π°Π½Π»ΠΈΠ²ΠΎΡΡΠΈΡΠ΅ ΡΠ΅ ΠΏΡΠ΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½ΠΈ ΠΎΠ΄ ΠΏΡΠΈΡΡΠ°ΠΏ Π΄ΠΎ Π²Π΅ΡΠ΅ ΠΎΡΠ»ΠΎΠ±ΠΎΠ΄Π΅Π½Π° ΠΌΠ΅ΠΌΠΎΡΠΈΡΠΊΠ° ΠΎΠ±Π»Π°ΡΡ Π²ΠΎ ΡΡΠ½ΠΊΡΠΈΠΈΡΠ΅ nft_chain_filter ΠΈ nft_setelem_catchall_deactivate Π²ΠΎ ΠΏΠΎΡΡΠΈΡΡΠ΅ΠΌΠΎΡ netfilter ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡΠ²Π°Π°Ρ ΠΈΠ·Π²ΡΡΡΠ²Π°ΡΠ΅ Π½Π° ΠΊΠΎΠ΄ΠΎΡ ΡΠΎ ΠΏΡΠ°Π²Π° Π½Π° root. ΠΠ°ΠΏΠ°Π΄ΠΎΡ Π±Π°ΡΠ° ΠΏΡΠΈΡΡΠ°ΠΏ Π΄ΠΎ nftables, ΠΊΠΎΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ Π΄ΠΎΠ±ΠΈΡΠ°Ρ ΡΠΎ CAP_NET_ADMIN ΠΏΡΠ°Π²Π° Π²ΠΎ ΠΊΠΎΡ Π±ΠΈΠ»ΠΎ ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΊΠΈ ΠΈΠΌΠ΅Π½ΡΠΊΠΈ ΠΏΡΠΎΡΡΠΎΡ ΠΈΠ»ΠΈ ΠΌΡΠ΅ΠΆΠ΅Π½ ΠΈΠΌΠ΅Π½ΡΠΊΠΈ ΠΏΡΠΎΡΡΠΎΡ ΠΎΠ±Π΅Π·Π±Π΅Π΄Π΅Π½, Π½Π° ΠΏΡΠΈΠΌΠ΅Ρ, Π²ΠΎ ΠΊΠΎΠ½ΡΠ΅ΡΠ½Π΅ΡΠΈ ΡΠΎ ΠΏΠ΅ΡΠΎΠΊ.
ΠΠΊΡΠΏΠ»ΠΎΠ°ΡΠΈΡΠ΅ Π±Π΅Π° ΠΏΠΎΠ΄Π³ΠΎΡΠ²Π΅Π½ΠΈ ΠΎΠ΄ ΡΡΠ΅ΡΠ½ΠΈΡΠΈΡΠ΅ Π²ΠΎ ΠΈΠ½ΠΈΡΠΈΡΠ°ΡΠΈΠ²Π°ΡΠ° KernelCTF (Kernel Capture the Flag), Π²ΠΎ ΠΊΠΎΡΠ° Google ΠΏΠ»Π°ΡΠ° Π½Π°Π³ΡΠ°Π΄ΠΈ Π·Π° ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΡΠ²Π°ΡΠ΅ Π½Π° ΠΏΡΠΎΠΏΡΡΡΠΈ Π²ΠΎ ΠΊΠ΅ΡΠ½Π΅Π»ΠΎΡ Linux. ΠΡΠ²ΠΈΡΠ½ΠΎ, ΠΏΡΠΎΠ±Π»Π΅ΠΌΠΈΡΠ΅ ΡΠ΅ ΡΠΌΠ΅ΡΠ°Π° Π·Π° Π΅Π΄Π½Π° ΠΎΠ΄ ΠΌΠ½ΠΎΠ³ΡΡΠ΅ ΠΌΠΈΠ½Π»ΠΈΠ²ΠΈ ΠΏΠΎΡΠ΅Π½ΡΠΈΡΠ°Π»Π½ΠΈ ΠΏΡΠΎΠΏΡΡΡΠΈ Π²ΠΎ ΠΊΠ΅ΡΠ½Π΅Π»ΠΎΡ - Π½Π° ΠΏΡΠΈΠΌΠ΅Ρ, Π²ΠΎ ΡΡΠ½ΡΠΊΠΎΡΠΎ Π°ΠΆΡΡΠΈΡΠ°ΡΠ΅ Π½Π° ΠΏΠ°ΠΊΠ΅ΡΠΎΡ ΠΊΠ΅ΡΠ½Π΅Π» 5.10 Π²ΠΎ Debian, ΠΏΠΎΠΊΡΠ°Ρ CVE-2024-26808, Π±Π΅Π° ΠΏΠΎΠΏΡΠ°Π²Π΅Π½ΠΈ ΡΡΡΠ΅ 345 (!) ΠΏΠΎΡΠ΅Π½ΡΠΈΡΠ°Π»Π½ΠΈ ΠΏΡΠΎΠΏΡΡΡΠΈ. . Π‘Π΅ΠΊΠΎΡΠ° Π½Π΅Π΄Π΅Π»Π°, Π½Π΅ΠΊΠΎΠ»ΠΊΡ Π΄Π΅ΡΠ΅ΡΠΈΡΠΈ Π½ΠΎΠ²ΠΈ ΠΏΡΠΎΠΏΡΡΡΠΈ ΡΠ΅ ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΡΠ²Π°Π°Ρ Π²ΠΎ ΠΊΠ΅ΡΠ½Π΅Π»ΠΎΡ ΠΊΠΎΠΈ ΠΏΡΠ΅ΡΡ
ΠΎΠ΄Π½ΠΎ Π½Π΅ Π±Π΅Π° ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΡΠ²Π°Π½ΠΈ ΠΊΠ°ΠΊΠΎ Π±Π΅Π·Π±Π΅Π΄Π½ΠΎΡΠ½ΠΈ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠΈ (Π½Π° ΠΏΡΠΈΠΌΠ΅Ρ, ΠΌΠΈΠ½Π°ΡΠ°ΡΠ° Π½Π΅Π΄Π΅Π»Π° Π±Π΅Π° ΠΎΠ·Π½Π°ΡΠ΅Π½ΠΈ 68 ΠΏΡΠΎΠΏΡΡΡΠΈ).
ΠΠ·Π²ΠΎΡ: opennet.ru
