เดซเตเดฐเต€เดฌเดฟเดŽเดธเตเดกเดฟเดฏเดฟเตฝ เด‰เตพเดชเตเดชเต†เดŸเตเดคเตเดคเดฟเดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ เดชเดฟเด‚เด—เต เดฏเต‚เดŸเตเดŸเดฟเดฒเดฟเดฑเตเดฑเดฟเดฏเดฟเตฝ เดตเดฟเดฆเต‚เดฐเดฎเดพเดฏเดฟ เดšเต‚เดทเดฃเด‚ เดšเต†เดฏเตเดฏเดพเดตเตเดจเตเดจ เดฑเต‚เดŸเตเดŸเต เดฆเตเตผเดฌเดฒเดค

ะ’ะพ FreeBSD ะฒั‹ัะฒะปะตะฝะฐ ัƒัะทะฒะธะผะพัั‚ัŒ (CVE-2022-23093) ะฒ ัƒั‚ะธะปะธั‚ะต ping, ะฒั…ะพะดัั‰ะตะน ะฒ ะฑะฐะทะพะฒัƒัŽ ะฟะพัั‚ะฐะฒะบัƒ. ะŸั€ะพะฑะปะตะผะฐ ะฟะพั‚ะตะฝั†ะธะฐะปัŒะฝะพ ะผะพะถะตั‚ ะฟั€ะธะฒะตัั‚ะธ ะบ ัƒะดะฐะปั‘ะฝะฝะพะผัƒ ะฒั‹ะฟะพะปะฝะตะฝะธัŽ ะบะพะดะฐ ั ะฟั€ะฐะฒะฐะผะธ root ะฟั€ะธ ะฟั€ะพะฒะตั€ะบะต ะฟั€ะธ ะฟะพะผะพั‰ะธ ping ะฒะฝะตัˆะฝะตะณะพ ั…ะพัั‚ะฐ, ะฟะพะดะบะพะฝั‚ั€ะพะปัŒะฝะพะณะพ ะทะปะพัƒะผั‹ัˆะปะตะฝะฝะธะบัƒ. ะ˜ัะฟั€ะฐะฒะปะตะฝะธะต ะฟั€ะตะดะปะพะถะตะฝะพ ะฒ ะพะฑะฝะพะฒะปะตะฝะธัั… FreeBSD 13.1-RELEASE-p5, 12.4-RC2-p2 ะธ 12.3-RELEASE-p10. ะŸะพะดะฒะตั€ะถะตะฝั‹ ะปะธ ะดั€ัƒะณะธะต BSD-ัะธัั‚ะตะผั‹ ะฒั‹ัะฒะปะตะฝะฝะพะน ัƒัะทะฒะธะผะพัั‚ะธ ะฟะพะบะฐ ะฝะต ััะฝะพ (ะพั‚ั‡ั‘ั‚ะพะฒ ะพะฑ ัƒัะทะฒะธะผะพัั‚ะธ ะฒ NetBSD, DragonFlyBSD ะธ OpenBSD ะฟะพะบะฐ ะฝะต ะฟะพัะฒะธะปะพััŒ).

ะฃัะทะฒะธะผะพัั‚ัŒ ะฒั‹ะทะฒะฐะฝะฐ ะฟะตั€ะตะฟะพะปะฝะตะฝะธะตะผ ะฑัƒั„ะตั€ะฐ ะฒ ะบะพะดะต ั€ะฐะทะฑะพั€ะฐ ICMP-ัะพะพะฑั‰ะตะฝะธะน, ะฟั€ะธั…ะพะดัั‰ะธั… ะฒ ะพั‚ะฒะตั‚ ะฝะฐ ะฟั€ะพะฒะตั€ะพั‡ะฝั‹ะน ะทะฐะฟั€ะพั. ะšะพะด ะพั‚ะฟั€ะฐะฒะบะธ ะธ ะฟั€ะธั‘ะผะฐ ICMP-ัะพะพะฑั‰ะตะฝะธะน ะฒ ping ะธัะฟะพะปัŒะทัƒะตั‚ raw-ัะพะบะตั‚ั‹ ะธ ะฒั‹ะฟะพะปะฝัะตั‚ัั ั ะฟะพะฒั‹ัˆะตะฝะฝั‹ะผะผะธ ะฟั€ะธะฒะธะปะตะณะธัะผะธ (ัƒั‚ะธะปะธั‚ะฐ ะฟะพัั‚ะฐะฒะปัะตั‚ัั ั ั„ะปะฐะณะพะผ setuid root). ะžะฑั€ะฐะฑะพั‚ะบะฐ ะพั‚ะฒะตั‚ะฐ ะฟั€ะพะธะทะฒะพะดะธั‚ัั ะฝะฐ ัั‚ะพั€ะพะฝะต ping ั‡ะตั€ะตะท ั€ะตะบะพะฝัั‚ั€ัƒะบั†ะธัŽ IP- ะธ ICMP-ะทะฐะณะพะปะพะฒะบะพะฒ ะฟะฐะบะตั‚ะพะฒ, ะฟะพะปัƒั‡ะฐะตะผั‹ั… ะธะท raw-ัะพะบะตั‚ะฐ. ะ’ั‹ะดะตะปะตะฝะฝั‹ะต IP- ะธ ICMP-ะทะฐะณะพะปะพะฒะบะธ ะบะพะฟะธั€ัƒัŽั‚ัั ั„ัƒะฝะบั†ะธะตะน pr_pack() ะฒ ะฑัƒั„ะตั€ั‹, ะฝะต ะฟั€ะธะฝะธะผะฐั ะฒะพ ะฒะฝะธะผะฐะฝะธะต ั‚ะพ, ั‡ั‚ะพ ะฒ ะฟะฐะบะตั‚ะต ะฟะพัะปะต ะทะฐะณะพะปะพะฒะบะฐ IP ะผะพะณัƒั‚ ะฟั€ะธััƒั‚ัั‚ะฒะพะฒะฐั‚ัŒ ะดะพะฟะพะปะฝะธั‚ะตะปัŒะฝั‹ะต ั€ะฐััˆะธั€ะตะฝะฝั‹ะต ะทะฐะณะพะปะพะฒะบะธ.

ะŸะพะดะพะฑะฝั‹ะต ะทะฐะณะพะปะพะฒะบะธ ะฒั‹ะดะตะปััŽั‚ัั ะธะท ะฟะฐะบะตั‚ะฐ ะธ ะฒะบะปัŽั‡ะฐัŽั‚ัั ะฒ ะฑะปะพะบ ะทะฐะณะพะปะพะฒะบะพะฒ, ะฝะพ ะฝะต ัƒั‡ะธั‚ั‹ะฒะฐัŽั‚ัั ะฟั€ะธ ั€ะฐัั‡ั‘ั‚ะต ั€ะฐะทะผะตั€ะฐ ะฑัƒั„ะตั€ะฐ. ะ’ ัะปัƒั‡ะฐะต ะตัะปะธ ั…ะพัั‚ ะฒ ะพั‚ะฒะตั‚ ะฝะฐ ะพั‚ะฟั€ะฐะฒะปะตะฝะฝั‹ะน ICMP-ะทะฐะฟั€ะพั ะฒะตั€ะฝั‘ั‚ ะฟะฐะบะตั‚ ั ะดะพะฟะพะปะฝะธั‚ะตะปัŒะฝั‹ะผะธ ะทะฐะณะพะปะพะฒะบะฐะผะธ, ะธั… ัะพะดะตั€ะถะธะผะพะต ะฑัƒะดะตั‚ ะทะฐะฟะธัะฐะฝะพ ะฒ ะพะฑะปะฐัั‚ัŒ ะทะฐ ะณั€ะฐะฝะธั†ะตะน ะฑัƒั„ะตั€ะฐ ะฒ ัั‚ะตะบะต. ะ’ ะธั‚ะพะณะต ะฐั‚ะฐะบัƒัŽั‰ะธะน ะผะพะถะตั‚ ะฟะตั€ะตะทะฐะฟะธัะฐั‚ัŒ ะดะพ 40 ะฑะฐะนั‚ ะดะฐะฝะฝั‹ั… ะฒ ัั‚ะตะบะต, ั‡ั‚ะพ ะฟะพั‚ะตะฝั†ะธะฐะปัŒะฝะพ ะฟะพะทะฒะพะปัะตั‚ ะดะพะฑะธั‚ัŒัั ะฒั‹ะฟะพะปะฝะตะฝะธั ัะฒะพะตะณะพ ะบะพะดะฐ. ะžะฟะฐัะฝะพัั‚ัŒ ะฟั€ะพะฑะปะตะผั‹ ัะผัะณั‡ะฐะตั‚ ั‚ะพ, ั‡ั‚ะพ ะฒ ะผะพะผะตะฝั‚ ะฟั€ะพัะฒะปะตะฝะธั ะพัˆะธะฑะบะธ, ะฟั€ะพั†ะตัั ะฝะฐั…ะพะดะธั‚ัั ะฒ ัะพัั‚ะพัะฝะธะธ ะธะทะพะปัั†ะธะธ ัะธัั‚ะตะผะฝั‹ั… ะฒั‹ะทะพะฒะพะฒ (capability mode), ั‡ั‚ะพ ะทะฐั‚ั€ัƒะดะฝัะตั‚ ะฟะพะปัƒั‡ะตะฝะธะต ะดะพัั‚ัƒะฟะฐ ะบ ะพัั‚ะฐะปัŒะฝะพะน ัะธัั‚ะตะผะต ะฟะพัะปะต ัะบัะฟะปัƒะฐั‚ะฐั†ะธะธ ัƒัะทะฒะธะผะพัั‚ะธ.

เด…เดตเดฒเด‚เดฌเด‚: opennet.ru

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•