CRI-O рдордзреАрд▓ рднреЗрджреНрдпрддрд╛ рдЬреА рд╣реЛрд╕реНрдЯ рд╡рд╛рддрд╛рд╡рд░рдгрд╛рдд рд░реВрдЯ рдкреНрд░рд╡реЗрд╢рд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ

CRI-O рдордзреНрдпреЗ рдПрдХ рдЧрдВрднреАрд░ рднреЗрджреНрдпрддрд╛ (CVE-2022-0811) рдУрд│рдЦрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ, рдЬреА рдЖрдпрд╕реЛрд▓реЗрдЯреЗрдб рдХрдВрдЯреЗрдирд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдПрдХ рд░рдирдЯрд╛рдЗрдо рдЖрд╣реЗ, рдЬреНрдпрд╛рдореБрд│реЗ рд╣реЛрд╕реНрдЯ рд╕рд┐рд╕реНрдЯрдорд╡рд░ рдЖрдпрд╕реЛрд▓реЗрд╢рди рдмрд╛рдпрдкрд╛рд╕ рдЖрдгрд┐ рдХреЛрдб рдПрдХреНрдЭрд┐рдХреНрдпреБрд╢рди рдХрд░рддрд╛ рдпреЗрддреЗ. рдЬрд░ рдХрдВрдЯреЗрдирд░ рдЖрдгрд┐ рдбреЙрдХрд░рдРрд╡рдЬреА CRI-O рдЪрд╛ рд╡рд╛рдкрд░ рдХреБрдмрд░реНрдиреЗрдЯреНрд╕ рдкреНрд▓реЕрдЯрдлреЙрд░реНрдорд╡рд░ рдЪрд╛рд▓рдгрд╛рд░реЗ рдХрдВрдЯреЗрдирд░ рд▓рд╛рдБрдЪ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреЗрд▓рд╛ рдЧреЗрд▓рд╛, рддрд░ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ рдХреБрдмрд░реНрдиреЗрдЯреНрд╕ рдХреНрд▓рд╕реНрдЯрд░рдордзреАрд▓ рдХреЛрдгрддреНрдпрд╛рд╣реА рдиреЛрдбрд╡рд░ рдирд┐рдпрдВрддреНрд░рдг рдорд┐рд│рд╡реВ рд╢рдХрддреЛ. рд╣рд▓реНрд▓реНрдпрд╛рд╕рд╛рдареА рдХреБрдмрд░реНрдиреЗрдЯреНрд╕ рдХреНрд▓рд╕реНрдЯрд░рдордзреНрдпреЗ рдХрдВрдЯреЗрдирд░ рд▓рд╛рдБрдЪ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдлрдХреНрдд рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╛рдВрдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЕрд╕рддреЗ.

рд╣реА рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддрд╛ "kernel.core_pattern" (/proc/sys/kernel/core_pattern) рдпрд╛ рдХрд░реНрдирд▓ sysctl рдкреЕрд░рд╛рдореАрдЯрд░рдордзреНрдпреЗ рдмрджрд▓ рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рдХреНрд╖рдорддреЗрдореБрд│реЗ рдирд┐рд░реНрдорд╛рдг рдЭрд╛рд▓реА рдЖрд╣реЗ. рд╕рдзреНрдпрд╛рдЪреНрдпрд╛ рдХрдВрдЯреЗрдирд░рдЪреНрдпрд╛ рдиреЗрдорд╕реНрдкреЗрд╕рдордзреНрдпреЗрдЪ рд╡реИрдз рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдЖрдгрд┐ рдмрджрд▓ рдХрд░рдгреНрдпрд╛рд╕ рд╕реБрд░рдХреНрд╖рд┐рдд рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕рдкреИрдХреА рд╣рд╛ рдПрдХ рдирд╕рддрд╛рдирд╛рд╣реА, рддреНрдпрд╛рдЪреНрдпрд╛ рд╡рд╛рдкрд░рд╛рд╡рд░ рдмрдВрджреА рдШрд╛рд▓рдгреНрдпрд╛рдд рдЖрд▓реА рдирд╡реНрд╣рддреА. рдпрд╛ рдкреЕрд░рд╛рдореАрдЯрд░рдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВрди, рдХрдВрдЯреЗрдирд░рдордзреАрд▓ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдХрд░реНрдирд▓рдЪреНрдпрд╛ рдХрд╛рд░реНрдпрдкрджреНрдзрддреАрдд рдмрджрд▓ рдХрд░реВ рд╢рдХрддреЛ. Linux рд╣реЛрд╕реНрдЯ рдПрдирд╡реНрд╣рд╛рдпрд░рдореЗрдВрдЯ рдмрд╛рдЬреВрд▓рд╛ рдХреЛрдЕрд░ рдлрд╛рдЗрд▓реНрд╕рд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рд╕рдВрджрд░реНрднрд╛рдд рдЖрдгрд┐ "|/bin/sh -c 'commands'" рдкреНрд░рдХрд╛рд░рдЪрд╛ рд╣рдБрдбрд▓рд░ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реВрди рд╣реЛрд╕реНрдЯ рдмрд╛рдЬреВрд▓рд╛ рд░реВрдЯ рдЕрдзрд┐рдХрд╛рд░рд╛рдВрд╕рд╣ рдХреЛрдгрддреНрдпрд╛рд╣реА рдХрдорд╛рдВрдбрдЪрд╛ рдкреНрд░рд╛рд░рдВрдн рдЖрдпреЛрдЬрд┐рдд рдХрд░рд╛.

рд╣реА рд╕рдорд╕реНрдпрд╛ CRI-O 1.19.0 рдкрд╛рд╕реВрди рдЕрд╕реНрддрд┐рддреНрд╡рд╛рдд рдЖрд╣реЗ рдЖрдгрд┐ 1.19.6, 1.20.7, 1.21.6, 1.22.3, 1.23.2 рдЖрдгрд┐ 1.24.0 рдЕрдкрдбреЗрдЯреНрд╕рдордзреНрдпреЗ рджреБрд░реБрд╕реНрдд рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реА рдЖрд╣реЗ. рдкреНрд░рднрд╛рд╡рд┐рдд рдЭрд╛рд▓реЗрд▓реНрдпрд╛ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╡рд┐рддрд░рдгрд╛рдВрдордзреНрдпреЗ Red Hat OpenShift рдХрдВрдЯреЗрдирд░ рдкреНрд▓реЕрдЯрдлреЙрд░реНрдо рдЖрдгрд┐ openSUSE/SUSE рдпрд╛рдВрдЪрд╛ рд╕рдорд╛рд╡реЗрд╢ рдЖрд╣реЗ, рдЬреНрдпрд╛рдордзреНрдпреЗ рддреНрдпрд╛рдВрдЪреНрдпрд╛ рд░рд┐рдкреЙрдЭрд┐рдЯрд░реАрдЬрдордзреНрдпреЗ cri-o рдкреЕрдХреЗрдЬ рдЖрд╣реЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

DDoS рд╕рдВрд░рдХреНрд╖рдг, VPS VDS рд╕рд░реНрд╡реНрд╣рд░ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╕рд╛рдЗрдЯрд╕рд╛рдареА рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рд╣реЛрд╕реНрдЯрд┐рдВрдЧ рдЦрд░реЗрджреА рдХрд░рд╛ ЁЯФе рдбреАрдбреЙрд╕ рд╕рдВрд░рдХреНрд╖рдгрд╛рд╕рд╣ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рд╡реЗрдмрд╕рд╛рдЗрдЯ рд╣реЛрд╕реНрдЯрд┐рдВрдЧ, рд╡реНрд╣реАрдкреАрдПрд╕ (VPS) рд╡реНрд╣реАрдбреАрдПрд╕ (VDS) рд╕рд░реНрд╡реНрд╣рд░реНрд╕ рдЦрд░реЗрджреА рдХрд░рд╛ | ProHoster