Π˜ΡΠΊΠΎΡ€ΠΈΡΡ‚Π»ΠΈΠ²ΠΈ пропусти Π²ΠΎ nf_tables, watch_queue ΠΈ IPsec сС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ΠΈ Π²ΠΎ ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ Π½Π° Linux

Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ΠΈ сС Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ опасни пропусти Π²ΠΎ ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ Линукс ΠΊΠΎΠΈ ΠΌΡƒ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π°Π°Ρ‚ Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈΠΎΡ‚ корисник Π΄Π° Π³ΠΈ Π·Π³ΠΎΠ»Π΅ΠΌΠΈ своитС ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π²ΠΎ систСмот. ΠŸΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ΠΈ сС Ρ€Π°Π±ΠΎΡ‚Π½ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠΎΠ²ΠΈ Π½Π° Π΅ΠΊΡΠΏΠ»ΠΎΠ°Ρ‚ΠΈΡ€Π°ΡšΠ° Π·Π° ситС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΡˆΡ‚ΠΎ сС Ρ€Π°Π·Π³Π»Π΅Π΄ΡƒΠ²Π°Π°Ρ‚.

  • Ранливост (CVE-2022-0995) Π²ΠΎ потсистСмот Π·Π° слСдСњС Π½Π° настани watch_queue ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π·Π°ΠΏΠΈΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈΡ‚Π΅ Π²ΠΎ Ρ‚Π°ΠΌΠΏΠΎΠ½ Π½Π°Π΄Π²ΠΎΡ€ ΠΎΠ΄ Π³Ρ€Π°Π½ΠΈΡ†ΠΈΡ‚Π΅ Π²ΠΎ ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°Ρ‚Π° Π½Π° Ρ˜Π°Π΄Ρ€ΠΎΡ‚ΠΎ. Нападот ΠΌΠΎΠΆΠ΅ Π΄Π° Π³ΠΎ ΠΈΠ·Π²Ρ€ΡˆΠΈ кој Π±ΠΈΠ»ΠΎ Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€Π°Π½ корисник ΠΈ Π΄Π° Ρ€Π΅Π·ΡƒΠ»Ρ‚ΠΈΡ€Π° со Π½ΠΈΠ²Π½ΠΈΠΎΡ‚ ΠΊΠΎΠ΄ Π΄Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ со ΠΏΡ€Π°Π²Π° Π½Π° ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚. Ранливоста постои Π²ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡ˜Π°Ρ‚Π° watch_queue_set_size() ΠΈ Π΅ ΠΏΠΎΠ²Ρ€Π·Π°Π½Π° со ΠΎΠ±ΠΈΠ΄ Π΄Π° сС исчистат ситС ΠΏΠΎΠΊΠ°ΠΆΡƒΠ²Π°Ρ‡ΠΈ Π²ΠΎ списокот, Π΄ΡƒΡ€ΠΈ ΠΈ Π°ΠΊΠΎ ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°Ρ‚Π° Π½Π΅ Π΅ Π΄ΠΎΠ΄Π΅Π»Π΅Π½Π° Π·Π° Π½ΠΈΠ². ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ сС Ρ˜Π°Π²ΡƒΠ²Π° ΠΏΡ€ΠΈ Π³Ρ€Π°Π΄Π΅ΡšΠ΅ Π½Π° ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ со ΠΎΠΏΡ†ΠΈΡ˜Π°Ρ‚Π° β€žCONFIG_WATCH_QUEUE=yβ€œ, која сС користи Π²ΠΎ ΠΏΠΎΠ²Π΅ΡœΠ΅Ρ‚ΠΎ дистрибуции Π½Π° Линукс.

    Ранливоста бСшС Ρ€Π΅ΡˆΠ΅Π½Π° со ΠΏΡ€ΠΎΠΌΠ΅Π½Π° Π½Π° ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ Π΄ΠΎΠ΄Π°Π΄Π΅Π½Π° Π½Π° 11 ΠΌΠ°Ρ€Ρ‚. ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΈ слСдитС ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈΡ‚Π΅ Π½Π° Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π²ΠΎ дистрибуции Π½Π° ΠΎΠ²ΠΈΠ΅ страници: Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux. ΠŸΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠΎΡ‚ Π·Π° Π΅ΠΊΡΠΏΠ»ΠΎΠ°Ρ‚Π°Ρ†ΠΈΡ˜Π° Π΅ вСќС јавно достапСн ΠΈ Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° стСкнСтС root пристап ΠΊΠΎΠ³Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ Π½Π° Ubuntu 21.10 со ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ 5.13.0-37.

    Π˜ΡΠΊΠΎΡ€ΠΈΡΡ‚Π»ΠΈΠ²ΠΈ пропусти Π²ΠΎ nf_tables, watch_queue ΠΈ IPsec сС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ΠΈ Π²ΠΎ ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ Π½Π° Linux

  • Ранливост (CVE-2022-27666) Π²ΠΎ ΠΌΠΎΠ΄ΡƒΠ»ΠΈΡ‚Π΅ Π½Π° ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ esp4 ΠΈ esp6 со ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° Π½Π° ESP трансформации (Encapssulating Security Payload) Π·Π° IPsec, ΡˆΡ‚ΠΎ сС користи ΠΏΡ€ΠΈ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° IPv4 ΠΈ IPv6. Ранливоста ΠΌΡƒ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈΠΎΡ‚ корисник со Π½ΠΎΡ€ΠΌΠ°Π»Π½ΠΈ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π΄Π° Π³ΠΈ ΠΏΡ€Π΅Π·Π°ΠΏΠΈΡˆΠ΅ ΠΎΠ±Ρ˜Π΅ΠΊΡ‚ΠΈΡ‚Π΅ Π²ΠΎ ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°Ρ‚Π° Π½Π° Ρ˜Π°Π΄Ρ€ΠΎΡ‚ΠΎ ΠΈ Π΄Π° Π³ΠΈ Сскалира Π½ΠΈΠ²Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π½Π° систСмот. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ Π΅ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½ ΠΎΠ΄ нСдостаток Π½Π° ΡƒΡΠΎΠ³Π»Π°ΡΡƒΠ²Π°ΡšΠ΅ ΠΏΠΎΠΌΠ΅Ρ“Ρƒ Π΄ΠΎΠ΄Π΅Π»Π΅Π½Π°Ρ‚Π° Π³ΠΎΠ»Π΅ΠΌΠΈΠ½Π° Π½Π° ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°Ρ‚Π° ΠΈ вистинскитС Π΄ΠΎΠ±ΠΈΠ΅Π½ΠΈ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ, имајќи ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ Π΄Π΅ΠΊΠ° максималната Π³ΠΎΠ»Π΅ΠΌΠΈΠ½Π° Π½Π° ΠΏΠΎΡ€Π°ΠΊΠ°Ρ‚Π° ΠΌΠΎΠΆΠ΅ Π΄Π° ја Π½Π°Π΄ΠΌΠΈΠ½Π΅ максималната Π³ΠΎΠ»Π΅ΠΌΠΈΠ½Π° Π½Π° ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°Ρ‚Π° Π΄ΠΎΠ΄Π΅Π»Π΅Π½Π° Π·Π° структурата skb_page_frag_refill.

    Ранливоста бСшС ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½Π° Π²ΠΎ ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ Π½Π° 7 ΠΌΠ°Ρ€Ρ‚ (ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½Π° Π²ΠΎ 5.17, 5.16.15, ΠΈΡ‚Π½.). ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΈ слСдитС ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈΡ‚Π΅ Π½Π° Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π²ΠΎ дистрибуции Π½Π° ΠΎΠ²ΠΈΠ΅ страници: Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux. Π Π°Π±ΠΎΡ‚Π΅Π½ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏ Π½Π° Сксплоатот, кој ΠΌΡƒ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π½Π° ΠΎΠ±ΠΈΡ‡Π½ΠΈΠΎΡ‚ корисник Π΄Π° Π΄ΠΎΠ±ΠΈΠ΅ root пристап Π΄ΠΎ Ubuntu Desktop 21.10 Π²ΠΎ стандардната ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π°, вСќС Π΅ објавСн Π½Π° GitHub. Π‘Π΅ Ρ‚Π²Ρ€Π΄ΠΈ Π΄Π΅ΠΊΠ° со ΠΌΠ°Π»ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Сксплоатот ќС Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΈ Π½Π° Fedora ΠΈ Debian. Π’Ρ€Π΅Π΄ΠΈ Π΄Π° сС ΠΎΠ΄Π±Π΅Π»Π΅ΠΆΠΈ Π΄Π΅ΠΊΠ° Сксплоатот ΠΏΡ€Π²ΠΈΡ‡Π½ΠΎ бСшС ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ Π·Π° Π½Π°Ρ‚ΠΏΡ€Π΅Π²Π°Ρ€ΠΎΡ‚ pwn2own 2022, Π½ΠΎ Ρ€Π°Π·Π²ΠΈΠ²Π°Ρ‡ΠΈΡ‚Π΅ Π½Π° ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π° ΠΈ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π° Π³Ρ€Π΅ΡˆΠΊΠ° ΠΏΠΎΠ²Ρ€Π·Π°Π½Π° со Π½Π΅Π°, ΠΏΠ° бСшС ΠΎΠ΄Π»ΡƒΡ‡Π΅Π½ΠΎ Π΄Π° сС ΠΎΡ‚ΠΊΡ€ΠΈΡ˜Π°Ρ‚ Π΄Π΅Ρ‚Π°Π»ΠΈΡ‚Π΅ Π·Π° ранливоста.

  • Π”Π²Π΅ пропусти (CVE-2022-1015, CVE-2022-1016) Π²ΠΎ потсистСмот netfilter Π²ΠΎ ΠΌΠΎΠ΄ΡƒΠ»ΠΎΡ‚ nf_tables, ΡˆΡ‚ΠΎ ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° Ρ€Π°Π±ΠΎΡ‚Π° Π½Π° Ρ„ΠΈΠ»Ρ‚Π΅Ρ€ΠΎΡ‚ Π·Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ nftables. ΠŸΡ€Π²ΠΈΠΎΡ‚ Π±Ρ€ΠΎΡ˜ ΠΌΡƒ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈΠΎΡ‚ Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€Π°Π½ корисник Π΄Π° постигнС запис Π½Π°Π΄Π²ΠΎΡ€ ΠΎΠ΄ Π³Ρ€Π°Π½ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° Π΄ΠΎΠ΄Π΅Π»Π΅Π½ΠΈΠΎΡ‚ Π±Π°Ρ„Π΅Ρ€ Π½Π° стСкот. ΠŸΡ€Π΅Π»Π΅Π²Π°ΡšΠ΅ сС случува ΠΊΠΎΠ³Π° сС ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΡƒΠ²Π°Π°Ρ‚ ΠΈΠ·Ρ€Π°Π·ΠΈΡ‚Π΅ Π½Π° nftables ΠΊΠΎΠΈ сС Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΡ€Π°Π½ΠΈ Π½Π° ΠΎΠ΄Ρ€Π΅Π΄Π΅Π½ Π½Π°Ρ‡ΠΈΠ½ ΠΈ сС ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΡƒΠ²Π°Π°Ρ‚ Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Ρ„Π°Π·Π°Ρ‚Π° Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° индСкситС Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈ ΠΎΠ΄ корисник кој ΠΈΠΌΠ° пристап Π΄ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π½Π° nftables.

    Ранливоста Π΅ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½Π° ΠΎΠ΄ Ρ„Π°ΠΊΡ‚ΠΎΡ‚ ΡˆΡ‚ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ΅Ρ€ΠΈΡ‚Π΅ ΠΈΠΌΠΏΠ»ΠΈΡ†ΠΈΡ€Π°Π»Π΅ Π΄Π΅ΠΊΠ° врСдноста Π½Π° β€ženum nft_registers regβ€œ Π΅ Π΅Π΄Π΅Π½ Π±Π°Ρ˜Ρ‚, ΠΊΠΎΠ³Π° ΠΊΠΎΠ³Π° Π±ΠΈΠ»Π΅ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ΠΈ ΠΎΠ΄Ρ€Π΅Π΄Π΅Π½ΠΈ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΊΠΎΠΌΠΏΠ°Ρ˜Π»Π΅Ρ€ΠΎΡ‚, спорСд ΡΠΏΠ΅Ρ†ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°Ρ‚Π° C89, ΠΌΠΎΠΆΠ΅Π» Π΄Π° користи 32-Π±ΠΈΡ‚Π½Π° врСдност Π·Π° Π½Π΅Π³ΠΎ. . ΠŸΠΎΡ€Π°Π΄ΠΈ ΠΎΠ²Π°Π° карактСристика, Π³ΠΎΠ»Π΅ΠΌΠΈΠ½Π°Ρ‚Π° ΡˆΡ‚ΠΎ сС користи ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΈ Π΄ΠΎΠ΄Π΅Π»ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°Ρ‚Π° Π½Π΅ ΠΎΠ΄Π³ΠΎΠ²Π°Ρ€Π° Π½Π° вистинската Π³ΠΎΠ»Π΅ΠΌΠΈΠ½Π° Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈΡ‚Π΅ Π²ΠΎ структурата, ΡˆΡ‚ΠΎ Π΄ΠΎΠ²Π΅Π΄ΡƒΠ²Π° Π΄ΠΎ ΠΏΡ€Π΅ΠΊΠ»ΠΎΠΏΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΎΠΏΠ°ΡˆΠΊΠ°Ρ‚Π° Π½Π° структурата со ΠΏΠΎΠΊΠ°ΠΆΡƒΠ²Π°Ρ‡ΠΈ Π½Π° ΠΎΡŸΠ°ΠΊΠΎΡ‚.

    ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° сС искористи Π·Π° Π΄Π° сС ΠΈΠ·Π²Ρ€ΡˆΠΈ ΠΊΠΎΠ΄ Π½Π° Π½ΠΈΠ²ΠΎ Π½Π° Ρ˜Π°Π΄Ρ€ΠΎΡ‚ΠΎ, Π½ΠΎ Π·Π° ΡƒΡΠΏΠ΅ΡˆΠ΅Π½ Π½Π°ΠΏΠ°Π΄ ΠΏΠΎΡ‚Ρ€Π΅Π±Π΅Π½ Π΅ пристап Π΄ΠΎ nftables, ΠΊΠΎΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π΄ΠΎΠ±ΠΈΡ˜Π°Ρ‚ Π²ΠΎ посСбСн ΠΌΡ€Π΅ΠΆΠ΅Π½ имСнски простор со ΠΏΡ€Π°Π²Π° CLONE_NEWUSER ΠΈΠ»ΠΈ CLONE_NEWNET (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π°ΠΊΠΎ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·Π²Ρ€ΡˆΠΈΡ‚Π΅ ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½ ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€). Ранливоста Π΅ исто Ρ‚Π°ΠΊΠ° тСсно ΠΏΠΎΠ²Ρ€Π·Π°Π½Π° со ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅ ΡˆΡ‚ΠΎ Π³ΠΈ користи ΠΊΠΎΠΌΠΏΠ°Ρ˜Π»Π΅Ρ€ΠΎΡ‚, ΠΊΠΎΠΈ, Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, сС ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ΠΈ ΠΏΡ€ΠΈ Π³Ρ€Π°Π΄Π΅ΡšΠ΅ Π²ΠΎ Ρ€Π΅ΠΆΠΈΠΌΠΎΡ‚ β€žCONFIG_CC_OPTIMIZE_FOR_PERFORMANCE=yβ€œ. Π•ΠΊΡΠΏΠ»ΠΎΠ°Ρ‚Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° ранливоста Π΅ ΠΌΠΎΠΆΠ½Π° ΠΏΠΎΡ‡Π½ΡƒΠ²Π°Ρ˜ΡœΠΈ ΠΎΠ΄ ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ Π½Π° Linux 5.12.

    Π’Ρ‚ΠΎΡ€Π°Ρ‚Π° ранливост Π²ΠΎ Π½Π΅Ρ‚Ρ„ΠΈΠ»Ρ‚Π΅Ρ€ΠΎΡ‚ Π΅ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½Π° ΠΎΠ΄ пристап Π΄ΠΎ вСќС ослободСна мСмориска област (use-after-free) Π²ΠΎ ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°Ρ‡ΠΎΡ‚ nft_do_chain ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ ΠΈΡΡ‚Π΅ΠΊΡƒΠ²Π°ΡšΠ΅ Π½Π° Π½Π΅ΠΈΠ½ΠΈΡ†ΠΈΡ˜Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ области Π½Π° ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°Ρ‚Π° Π½Π° Ρ˜Π°Π΄Ρ€ΠΎΡ‚ΠΎ, ΠΊΠΎΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° сС Ρ‡ΠΈΡ‚Π°Π°Ρ‚ ΠΏΡ€Π΅ΠΊΡƒ ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ†ΠΈΠΈ со ΠΈΠ·Ρ€Π°Π·ΠΈ nftables ΠΈ Π΄Π° сС користат, Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π΄Π° сС ΠΎΠ΄Ρ€Π΅Π΄Π°Ρ‚ адрСси Π½Π° ΠΏΠΎΠΊΠ°ΠΆΡƒΠ²Π°Ρ‡ΠΈ Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Ρ€Π°Π·Π²ΠΎΡ˜Π½ΠΈΡ‚Π΅ Π΅ΠΊΡΠΏΠ»ΠΎΠ°Ρ‚ΠΈΡ€Π°ΡšΠ° Π·Π° Π΄Ρ€ΡƒΠ³ΠΈ пропусти. Π•ΠΊΡΠΏΠ»ΠΎΠ°Ρ‚Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° ранливоста Π΅ ΠΌΠΎΠΆΠ½Π° ΠΏΠΎΡ‡Π½ΡƒΠ²Π°Ρ˜ΡœΠΈ ΠΎΠ΄ ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ Π½Π° Linux 5.13.

    РанливоститС сС адрСсирани Π²ΠΎ Π΄Π΅Π½Π΅ΡˆΠ½ΠΈΡ‚Π΅ Π·Π°ΠΊΡ€ΠΏΠΈ Π½Π° ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ 5.17.1, 5.16.18, 5.15.32, 5.10.109, 5.4.188, 4.19.237, 4.14.274 ΠΈ 4.9.309. ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΈ слСдитС ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈΡ‚Π΅ Π½Π° Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π²ΠΎ дистрибуции Π½Π° ΠΎΠ²ΠΈΠ΅ страници: Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux. Π˜ΡΡ‚Ρ€Π°ΠΆΡƒΠ²Π°Ρ‡ΠΎΡ‚ кој Π³ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°ΡˆΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ најави ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° Π½Π° Ρ€Π°Π±ΠΎΡ‚Π½ΠΈ Сксплоатации Π·Π° Π΄Π²Π΅Ρ‚Π΅ пропусти, ΠΊΠΎΠΈ сС ΠΏΠ»Π°Π½ΠΈΡ€Π° Π΄Π° Π±ΠΈΠ΄Π°Ρ‚ објавСни Π·Π° Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ Π΄Π΅Π½Π°, ΠΎΡ‚ΠΊΠ°ΠΊΠΎ дистрибуциитС ќС Π³ΠΈ ΠΎΠ±Ρ˜Π°Π²Π°Ρ‚ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ°Ρ‚Π° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ Π½Π° Ρ˜Π°Π΄Ρ€ΠΎΡ‚ΠΎ.

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€