рдУрд╡реНрд╣рд░рд▓реЗрдПрдлрдПрд╕ рдордзреАрд▓ рдЕрд╕реБрд░рдХреНрд╖рд╛ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рд╡рд╛рдврд╡рд┐рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ

рдУрд╡реНрд╣рд░рд▓реЗрдПрдлрдПрд╕ рдлрд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо (CVE-2023-0386) рдЪреНрдпрд╛ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдордзреНрдпреЗ рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдирд▓рдордзреНрдпреЗ рдПрдХ рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддрд╛ рдУрд│рдЦрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ, рдЬреНрдпрд╛рдЪрд╛ рд╡рд╛рдкрд░ FUSE рдЙрдкрдкреНрд░рдгрд╛рд▓реА рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рд╕рд┐рд╕реНрдЯрдорд╡рд░ рд░реВрдЯ рдНрдХреНрд╕реЗрд╕ рдорд┐рд│рд╡рд┐рдгреНрдпрд╛рд╕рд╛рдареА рдХреЗрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ рдЖрдгрд┐ рдУрд╡реНрд╣рд░рд▓реЗрдПрдлрдПрд╕ рд╡рд┐рднрд╛рдЬрдирд╛рдВрдирд╛ рдЕрдирд╛рдзрд┐рдХреГрддрдкрдгреЗ рдорд╛рдЙрдВрдЯ рдХрд░рдгреНрдпрд╛рд╕ рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЛ. рд╡рд╛рдкрд░рдХрд░реНрддрд╛ (рдЕрдирдкреНрд░рд┐рд╡реНрд╣рд┐рд▓реЗрдЬреНрдб рдпреВрдЬрд░ рдиреЗрдорд╕реНрдкреЗрд╕рдЪреНрдпрд╛ рд╕рдорд╛рд╡реЗрд╢рд╛рд╕рд╣ Linux 5.11 рдХрд░реНрдирд▓рдкрд╛рд╕реВрди рд╕реБрд░реВ рд╣реЛрдгрд╛рд░рд╛). 6.2 рдХрд░реНрдирд▓ рд╢рд╛рдЦреЗрдд рд╕рдорд╕реНрдпрд╛ рдирд┐рд╢реНрдЪрд┐рдд рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ. рд╡рд┐рддрд░рдгрд╛рддреАрд▓ рдкреЕрдХреЗрдЬ рдЕрджреНрдпрддрдирд╛рдВрдЪреЗ рдкреНрд░рдХрд╛рд╢рди рдкреГрд╖реНрдард╛рдВрд╡рд░ рдЯреНрд░реЕрдХ рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ: рдбреЗрдмрд┐рдпрди, рдЙрдмрдВрдЯреВ, рдЬреЗрдВрдЯреВ, рдЖрд░рдПрдЪрдИрдПрд▓, рд╕реБрд╕, рдлреЗрдбреЛрд░рд╛, рдЖрд░реНрдХ.

рд╕реЗрдЯрдЧрд┐рдб/рд╕реЗрдЯреБрдЗрдб рдлреНрд▓реЕрдЧрд╕рд╣ рдлрд╛рдЗрд▓реНрд╕рдЪреА рдХреЙрдкреА рдХрд░реВрди nosuid рдореЛрдбрдордзреНрдпреЗ рдЖрд░реЛрд╣рд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рдУрд╡реНрд╣рд░рд▓реЗрдПрдлрдПрд╕ рд╡рд┐рднрд╛рдЬрдирд╛рд╡рд░ рдлрд╛рдпрд▓реА рдХреЙрдкреА рдХреЗрд▓реНрдпрд╛ рдЬрд╛рддрд╛рдд рдЬреНрдпрд╛рдд рд╡рд┐рднрд╛рдЬрдирд╛рд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдПрдХ рд╕реНрддрд░ рдЕрд╕рддреЛ рдЬреЛ suid рдлрд╛рдЗрд▓реНрд╕ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░реВ рджреЗрддреЛ. рднреЗрджреНрдпрддрд╛ 2021 рдордзреНрдпреЗ рдУрд│рдЦрд▓реНрдпрд╛ рдЧреЗрд▓реЗрд▓реНрдпрд╛ CVE-3847-2021 рдЕрдВрдХрд╛рд╕рд╛рд░рдЦреАрдЪ рдЖрд╣реЗ, рдкрд░рдВрддреБ рдХрдореА рд╢реЛрд╖рдг рдЖрд╡рд╢реНрдпрдХрддрд╛рдВрдордзреНрдпреЗ рднрд┐рдиреНрди рдЖрд╣реЗ - рдЬреБрдиреНрдпрд╛ рд╕рдорд╕реНрдпреЗрд╕рд╛рдареА xattrs рдЪреЗ рдлреЗрд░рдлрд╛рд░ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ, рдЬреЗ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдиреЗрдорд╕реНрдкреЗрд╕ (рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдиреЗрдорд╕реНрдкреЗрд╕) рд╡рд╛рдкрд░рдгреНрдпрд╛рдкреБрд░рддреЗ рдорд░реНрдпрд╛рджрд┐рдд рдЖрд╣реЗ рдЖрдгрд┐ рдирд╡реАрди рдЕрдВрдХ рд╕реЗрдЯрдЧрд┐рдб рдмрд┐рдЯ рд╡рд╛рдкрд░рддрд╛рдд. /setuid рдЬреЗ рд╡рд┐рд╢реЗрд╖рддрдГ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдиреЗрдорд╕реНрдкреЗрд╕рдордзреНрдпреЗ рд╣рд╛рддрд╛рд│рд▓реЗ рдЬрд╛рдд рдирд╛рд╣реАрдд.

рд╣рд▓реНрд▓рд╛ рдЕрд▓реНрдЧреЛрд░рд┐рджрдо:

  • FUSE рдЙрдкрдкреНрд░рдгрд╛рд▓реАрдЪреНрдпрд╛ рдорджрддреАрдиреЗ, рдПрдХ рдлрд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо рдорд╛рдЙрдВрдЯ рдХреЗрд▓реА рдЬрд╛рддреЗ, рдЬреНрдпрд╛рдордзреНрдпреЗ рд░реВрдЯ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдЪреНрдпрд╛ рдорд╛рд▓рдХреАрдЪреА setuid/setgid рдзреНрд╡рдЬрд╛рдВрд╕рд╣ рдПрдХ рдПрдХреНрдЭрд┐рдХреНрдпреВрдЯреЗрдмрд▓ рдлрд╛рдЗрд▓ рдЕрд╕рддреЗ, рдЬреА рд╕рд░реНрд╡ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдирд╛ рд▓реЗрдЦрдирд╛рд╕рд╛рдареА рдЙрдкрд▓рдмреНрдз рдЕрд╕рддреЗ. рдорд╛рдЙрдВрдЯ рдХрд░рддрд╛рдирд╛, FUSE рдореЛрдб "nosuid" рд╡рд░ рд╕реЗрдЯ рдХрд░рддреЗ.
  • рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдиреЗрдорд╕реНрдкреЗрд╕ рдЖрдгрд┐ рдорд╛рдЙрдВрдЯ рдкреЙрдЗрдВрдЯреНрд╕ (рд╡рд╛рдкрд░рдХрд░реНрддрд╛/рдорд╛рдЙрдВрдЯ рдиреЗрдорд╕реНрдкреЗрд╕) рдЕрдирд╢реЗрдЕрд░ рдХрд░рд╛.
  • рдУрд╡реНрд╣рд░рд▓реЗрдПрдлрдПрд╕ рд╣реЗ рдЖрдзреА FUSE рдордзреНтАНрдпреЗ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реНрдпрд╛ FS рд╕рд╣ рдЖрд░реЛрд╣рд┐рдд рдХреЗрд▓реЗ рдЖрд╣реЗ рддрд│рд╛рдЪрд╛ рд▓реЗрдпрд░ рдЖрдгрд┐ рд╡рд░рдЪрд╛ рд▓реЗрдпрд░ рд▓рд┐рд╣рд┐рдгреНрдпрд╛рдпреЛрдЧреНрдп рдирд┐рд░реНрджреЗрд╢рд┐рдХреЗрд╡рд░ рдЖрдзрд╛рд░рд┐рдд. рд╢реАрд░реНрд╖ рд╕реНрддрд░ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдлрд╛рдЗрд▓ рдкреНрд░рдгрд╛рд▓реАрдордзреНрдпреЗ рд╕реНрдерд┐рдд рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ рдЬреА рдорд╛рдЙрдВрдЯ рдХреЗрд▓реНрдпрд╛рд╡рд░ "nosuid" рдзреНрд╡рдЬ рд╡рд╛рдкрд░рдд рдирд╛рд╣реА.
  • FUSE рд╡рд┐рднрд╛рдЬрдирд╛рддреАрд▓ suid рдлрд╛рдИрд▓рд╕рд╛рдареА, рдЯрдЪ рдпреБрдЯрд┐рд▓рд┐рдЯреА рдореЙрдбрд┐рдлрд┐рдХреЗрд╢рди рд╡реЗрд│ рдмрджрд▓рддреЗ, рдЬреНрдпрд╛рдореБрд│реЗ рддреНрдпрд╛рдЪреА рдХреЙрдкреА рдУрд╡реНрд╣рд░рд▓реЗрдПрдлрдПрд╕рдЪреНрдпрд╛ рд╡рд░рдЪреНрдпрд╛ рд▓реЗрдпрд░рд╡рд░ рд╣реЛрддреЗ.
  • рдХреЙрдкреА рдХрд░рддрд╛рдирд╛, рдХрд░реНрдирд▓ setgid/setuid рдлреНрд▓реЕрдЧреНрд╕ рдХрд╛рдвреВрди рдЯрд╛рдХрдд рдирд╛рд╣реА, рдЬреНрдпрд╛рдореБрд│реЗ рдлрд╛рдИрд▓ рд╡рд┐рднрд╛рдЬрдирд╛рд╡рд░ рджрд┐рд╕реВрди рдпреЗрддреЗ рдЬреНрдпрд╛рд╡рд░ setgid/setuid рджреНрд╡рд╛рд░реЗ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗрд▓реА рдЬрд╛рдК рд╢рдХрддреЗ.
  • рд░реВрдЯ рдЕрдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, OverlayFS рдЪреНрдпрд╛ рд╡рд░рдЪреНрдпрд╛ рд▓реЗрдпрд░рд╢реА рд╕рдВрд▓рдЧреНрди рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдирд┐рд░реНрджреЗрд╢рд┐рдХреЗрддреВрди setgid/setuid рдлреНрд▓реЕрдЧрд╕рд╣ рдлрд╛рдЗрд▓ рдЪрд╛рд▓рд╡рдгреЗ рдкреБрд░реЗрд╕реЗ рдЖрд╣реЗ.

рдпрд╛рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, рдЖрдореНрд╣реА рд▓рд┐рдирдХреНрд╕ 5.15 рдХрд░реНрдирд▓рдЪреНрдпрд╛ рдореБрдЦреНрдп рд╢рд╛рдЦреЗрдд рдирд┐рд╢реНрдЪрд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛, рдкрд░рдВрддреБ RHEL 8.x/9.x рдЖрдгрд┐ рд╡рд░реВрди рдХрд░реНрдирд▓ рдкреЕрдХреЗрдЬреЗрд╕рд╡рд░ рдкреЛрд░реНрдЯ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдирд╕рд▓реЗрд▓реНрдпрд╛ рддреАрди рднреЗрджреНрдпрддреЗрдмрджреНрджрд▓рдЪреНрдпрд╛ рдорд╛рд╣рд┐рддреАрдЪреНрдпрд╛ Google рдкреНрд░реЛрдЬреЗрдХреНрдЯ рдЭрд┐рд░реЛ рдЯреАрдордЪреНрдпрд╛ рд╕рдВрд╢реЛрдзрдХрд╛рдВрдиреА рдХреЗрд▓реЗрд▓рд╛ рдЦреБрд▓рд╛рд╕рд╛ рдЖрдореНрд╣реА рд▓рдХреНрд╖рд╛рдд рдШреЗрдК рд╢рдХрддреЛ. CentOS рдкреНрд░рд╡рд╛рд╣ 9.

  • CVE-2023-1252 - ovl_aio_req рд╕рдВрд░рдЪрдиреЗрдд рдЖрдзреАрдкрд╛рд╕реВрди рдореБрдХреНрдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рдореЗрдорд░реА рдХреНрд╖реЗрддреНрд░рд╛рдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреЗ рдЖрдгрд┐ Ext4 рдлрд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдордЪреНрдпрд╛ рд╡рд░ рддреИрдирд╛рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ OverlayFS рдордзреНрдпреЗ рдПрдХрд╛рдЪ рд╡реЗрд│реА рдЕрдиреЗрдХ рдСрдкрд░реЗрд╢рдиреНрд╕ рдХрд░рдгреЗ. рд╕рдВрднрд╛рд╡реНрдпрддрдГ, рдЕрд╕реБрд░рдХреНрд╖рд╛ рддреБрдореНрд╣рд╛рд▓рд╛ рд╕рд┐рд╕реНрдЯрдордордзреНрдпреЗ рддреБрдордЪреЗ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рд╡рд╛рдврд╡рд┐рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ.
  • CVE-2023-0590 - qdisc_graft() рдлрдВрдХреНрд╢рдирдордзреНрдпреЗ рдЖрдзреАрдкрд╛рд╕реВрди рдореБрдХреНрдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рдореЗрдорд░реА рдХреНрд╖реЗрддреНрд░рд╛рдЪрд╛ рд╕рдВрджрд░реНрдн рджреЗрдд рдЖрд╣реЗ. рдСрдкрд░реЗрд╢рди рдЧрд░реНрднрдкрд╛рдд рдХрд░рдгреНрдпрд╛рдкреБрд░рддреЗ рдорд░реНрдпрд╛рджрд┐рдд рдЕрд╕рд▓реНрдпрд╛рдЪреЗ рдЧреГрд╣реАрдд рдзрд░рд▓реЗ рдЬрд╛рддреЗ.
  • CVE-2023-1249 - file_files_note рдордзреАрд▓ mmap_lock рдХреЙрд▓ рдЧрд╣рд╛рд│ рдЭрд╛рд▓реНрдпрд╛рдореБрд│реЗ coredump рдПрдВрдЯреНрд░реА рдХреЛрдбрдордзреНрдпреЗ рдЖрдзреАрдЪ рдореБрдХреНрдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рдореЗрдорд░реА рдХреНрд╖реЗрддреНрд░рд╛рдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢. рдСрдкрд░реЗрд╢рди рдЧрд░реНрднрдкрд╛рдд рдХрд░рдгреНрдпрд╛рдкреБрд░рддреЗ рдорд░реНрдпрд╛рджрд┐рдд рдЕрд╕рд▓реНрдпрд╛рдЪреЗ рдЧреГрд╣реАрдд рдзрд░рд▓реЗ рдЬрд╛рддреЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛