Π˜ΡΠΊΠΎΡ€ΠΈΡΡ‚Π»ΠΈΠ²ΠΈ пропусти Π²ΠΎ POSIX процСсорскиот Ρ‚Π°Ρ˜ΠΌΠ΅Ρ€, cls_route ΠΈ nf_tables сС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ΠΈ Π²ΠΎ ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ Π½Π° Linux

Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ΠΈ сС Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ пропусти Π²ΠΎ ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ Π½Π° Линукс, ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½ΠΈ ΠΎΠ΄ пристапот Π΄ΠΎ вСќС ослободСнитС мСмориски области ΠΈ Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π°Ρ˜ΡœΠΈ ΠΈΠΌ Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈΠΎΡ‚ корисник Π΄Π° Π³ΠΈ Π·Π³ΠΎΠ»Π΅ΠΌΠΈ своитС ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π²ΠΎ систСмот. Π—Π° ситС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΡˆΡ‚ΠΎ сС Ρ€Π°Π·Π³Π»Π΅Π΄ΡƒΠ²Π°Π°Ρ‚, ΠΊΡ€Π΅ΠΈΡ€Π°Π½ΠΈ сС Ρ€Π°Π±ΠΎΡ‚Π½ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠΎΠ²ΠΈ Π½Π° Π΅ΠΊΡΠΏΠ»ΠΎΠ°Ρ‚ΠΈΡ€Π°ΡšΠ°, ΠΊΠΎΠΈ ќС Π±ΠΈΠ΄Π°Ρ‚ објавСни Π΅Π΄Π½Π° Π½Π΅Π΄Π΅Π»Π° ΠΏΠΎ ΠΎΠ±Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈΡ‚Π΅ Π·Π° ранливоститС. Π—Π°ΠΊΡ€ΠΏΠΈ Π·Π° Ρ€Π΅ΡˆΠ°Π²Π°ΡšΠ΅ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ сС испратСни Π΄ΠΎ Ρ€Π°Π·Π²ΠΈΠ²Π°Ρ‡ΠΈΡ‚Π΅ Π½Π° ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ Π½Π° Линукс.

  • CVE-2022-2588 Π΅ ранливост Π²ΠΎ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° Ρ„ΠΈΠ»Ρ‚Π΅Ρ€ΠΎΡ‚ cls_route ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½Π° ΠΎΠ΄ Π³Ρ€Π΅ΡˆΠΊΠ° ΠΏΠΎΡ€Π°Π΄ΠΈ која, ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° Π½ΡƒΠ»Π° Ρ€Π°Ρ‡ΠΊΠ°, стариот Ρ„ΠΈΠ»Ρ‚Π΅Ρ€ Π½Π΅ бСшС отстранСт ΠΎΠ΄ Ρ‚Π°Π±Π΅Π»Π°Ρ‚Π° Π·Π° Ρ…Π°Ρˆ ΠΏΡ€Π΅Π΄ Π΄Π° сС исчисти ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°Ρ‚Π°. Ранливоста Π΅ присутна ΠΎΠ΄ ΠΎΠ±Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ 2.6.12-rc2. Нападот Π±Π°Ρ€Π° ΠΏΡ€Π°Π²Π° CAP_NET_ADMIN, ΠΊΠΎΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π΄ΠΎΠ±ΠΈΡ˜Π°Ρ‚ со пристап Π΄ΠΎ создавањС ΠΌΡ€Π΅ΠΆΠ½ΠΈ имиња ΠΈΠ»ΠΈ кориснички простори со имиња. Како бСзбСдносно Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΎ ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠΈΡ‚Π΅ ΠΌΠΎΠ΄ΡƒΠ»ΠΎΡ‚ cls_route со додавањС Π½Π° Π»ΠΈΠ½ΠΈΡ˜Π°Ρ‚Π° β€žΠΈΠ½ΡΡ‚Π°Π»ΠΈΡ€Π°Ρ˜ cls_route /bin/trueβ€œ Π½Π° modprobe.conf.
  • CVE-2022-2586 Π΅ ранливост Π²ΠΎ потсистСмот netfilter Π²ΠΎ ΠΌΠΎΠ΄ΡƒΠ»ΠΎΡ‚ nf_tables, кој Π³ΠΎ ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° Ρ„ΠΈΠ»Ρ‚Π΅Ρ€ΠΎΡ‚ Π·Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ nftables. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ Π΅ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½ ΠΎΠ΄ Ρ„Π°ΠΊΡ‚ΠΎΡ‚ ΡˆΡ‚ΠΎ ΠΎΠ±Ρ˜Π΅ΠΊΡ‚ΠΎΡ‚ nft ΠΌΠΎΠΆΠ΅ Π΄Π° Ρ€Π΅Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΡ€Π° листа Π½Π° мноТСства Π²ΠΎ Π΄Ρ€ΡƒΠ³Π° Ρ‚Π°Π±Π΅Π»Π°, ΡˆΡ‚ΠΎ Π΄ΠΎΠ²Π΅Π΄ΡƒΠ²Π° Π΄ΠΎ пристап Π΄ΠΎ ослободСната мСмориска област ΠΏΠΎ Π±Ρ€ΠΈΡˆΠ΅ΡšΠ΅Ρ‚ΠΎ Π½Π° Ρ‚Π°Π±Π΅Π»Π°Ρ‚Π°. Ранливоста Π΅ присутна ΠΎΠ΄ ΠΎΠ±Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ 3.16-rc1. Нападот Π±Π°Ρ€Π° ΠΏΡ€Π°Π²Π° CAP_NET_ADMIN, ΠΊΠΎΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π΄ΠΎΠ±ΠΈΡ˜Π°Ρ‚ со пристап Π΄ΠΎ создавањС ΠΌΡ€Π΅ΠΆΠ½ΠΈ имиња ΠΈΠ»ΠΈ кориснички простори со имиња.
  • CVE-2022-2585 Π΅ ранливост Π²ΠΎ Ρ‚Π°Ρ˜ΠΌΠ΅Ρ€ΠΎΡ‚ Π½Π° процСсорот POSIX ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½Π° ΠΎΠ΄ Ρ„Π°ΠΊΡ‚ΠΎΡ‚ ΡˆΡ‚ΠΎ ΠΊΠΎΠ³Π° сС ΠΏΠΎΠ²ΠΈΠΊΡƒΠ²Π° ΠΎΠ΄ Π½Π΅-Π²ΠΎΠ΄Π΅Ρ‡ΠΊΠ° нишка, структурата Π½Π° Ρ‚Π°Ρ˜ΠΌΠ΅Ρ€ΠΎΡ‚ останува Π²ΠΎ списокот, ΠΈ ΠΏΠΎΠΊΡ€Π°Ρ˜ Ρ‚ΠΎΠ° ΡˆΡ‚ΠΎ ја Π±Ρ€ΠΈΡˆΠ΅ ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°Ρ‚Π° Π΄ΠΎΠ΄Π΅Π»Π΅Π½Π° Π·Π° ΡΠΊΠ»Π°Π΄ΠΈΡ€Π°ΡšΠ΅. Ранливоста Π΅ присутна ΠΎΠ΄ ΠΎΠ±Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ 3.16-rc1.

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€