eBPF рдЙрдкрдкреНрд░рдгрд╛рд▓реАрдордзреАрд▓ рдЖрдгрдЦреА рдПрдХ рднреЗрджреНрдпрддрд╛ рдЬреА рддреБрдореНрд╣рд╛рд▓рд╛ рддреБрдордЪреЗ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рд╡рд╛рдврд╡рд┐рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ

рдИрдмреАрдкреАрдПрдл рдЙрдкрдкреНрд░рдгрд╛рд▓реАрдордзреНрдпреЗ (рдХреЛрдгрддреЗрд╣реА CVE рдирд╛рд╣реА) рдЖрдгрдЦреА рдПрдХ рднреЗрджреНрдпрддрд╛ рдУрд│рдЦрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ, рдЬрд╕реЗ рдХреА рдХрд╛рд▓рдЪреНрдпрд╛ рд╕рдорд╕реНрдпреЗрдореБрд│реЗ рд╕реНрдерд╛рдирд┐рдХ рдЕрдирд╛рдзрд┐рдХреГрдд рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рд▓рд╛ рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдирд▓ рд╕реНрддрд░рд╛рд╡рд░ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рдорд┐рд│рддреЗ. рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдирд▓ 5.8 рдкрд╛рд╕реВрди рд╕рдорд╕реНрдпрд╛ рджрд┐рд╕реВрди рдпреЗрдд рдЖрд╣реЗ рдЖрдгрд┐ рддреА рдХрд╛рдпрдо рдЖрд╣реЗ. рдПрдХ рдХрд╛рд░реНрдпрд░рдд рд╢реЛрд╖рдг 18 рдЬрд╛рдиреЗрд╡рд╛рд░реА рд░реЛрдЬреА рдкреНрд░рдХрд╛рд╢рд┐рдд рдХрд░рдгреНрдпрд╛рдЪреЗ рд╡рдЪрди рджрд┐рд▓реЗ рдЖрд╣реЗ.

рдирд╡реАрди рдЕрд╕реБрд░рдХреНрд╖рд╛ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрд╕рд╛рдареА рдкреНрд░рд╕рд╛рд░рд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ eBPF рдкреНрд░реЛрдЧреНрд░рд╛рдордЪреНрдпрд╛ рдЪреБрдХреАрдЪреНрдпрд╛ рдкрдбрддрд╛рд│рдгреАрдореБрд│реЗ рдЙрджреНрднрд╡рддреЗ. рд╡рд┐рд╢реЗрд╖рддрдГ, eBPF рд╡реНрд╣реЗрд░рд┐рдлрд╛рдпрд░рдиреЗ рдХрд╛рд╣реА рдкреНрд░рдХрд╛рд░рдЪреЗ *_OR_NULL рдкреЙрдЗрдВрдЯрд░реНрд╕ рдпреЛрдЧреНрдпрд░рд┐рддреНрдпрд╛ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХреЗрд▓реЗ рдирд╛рд╣реАрдд, рдЬреНрдпрд╛рдореБрд│реЗ eBPF рдкреНрд░реЛрдЧреНрд░рд╛рдореНрд╕рдордзреВрди рдкреЙрдЗрдВрдЯрд░ рд╣рд╛рддрд╛рд│рдгреЗ рдЖрдгрд┐ рддреНрдпрд╛рдВрдЪреНрдпрд╛ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╛рдВрдордзреНрдпреЗ рд╡рд╛рдв рдХрд░рдгреЗ рд╢рдХреНрдп рдЭрд╛рд▓реЗ. рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪреЗ рд╢реЛрд╖рдг рд░реЛрдЦрдгреНрдпрд╛рд╕рд╛рдареА, "sysctl -w kernel.unprivileged_bpf_disabled=1" рдпрд╛ рдЖрджреЗрд╢рд╛рд╕рд╣ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдирд╕рд▓реЗрд▓реНрдпрд╛ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрджреНрд╡рд╛рд░реЗ BPF рдкреНрд░реЛрдЧреНрд░рд╛рдореНрд╕рдЪреНрдпрд╛ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрд╡рд░ рдмрдВрджреА рдШрд╛рд▓рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рд╕реНрддрд╛рд╡ рдЖрд╣реЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛