рд╕рд╛рдВрдмрд╛ рдЖрдгрд┐ MIT/Heimdal Kerberos рдордзреНрдпреЗ рдмрдлрд░ рдУрд╡реНрд╣рд░рдлреНрд▓реЛ рдЕрд╕реБрд░рдХреНрд╖рд╛

рд╕рд╛рдВрдмрд╛ 4.17.3, 4.16.7 рдЖрдгрд┐ 4.15.12 рдЪреЗ рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рдкреНрд░рдХрд╛рд╢рди рдХрд░реНрдмреЗрд░реЙрд╕ рд▓рд╛рдпрдмреНрд░рд░реАрдордзреНрдпреЗ рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддрд╛ (CVE-2022-42898) рдХрд╛рдвреВрди рдЯрд╛рдХреВрди рдкреНрд░рдХрд╛рд╢рд┐рдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд рдЬреНрдпрд╛рдореБрд│реЗ рдкреВрд░реНрдгрд╛рдВрдХ рдУрд╡реНрд╣рд░рдлреНрд▓реЛ рд╣реЛрддреЛ рдЖрдгрд┐ PAC рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рддрд╛рдирд╛ рдбреЗрдЯрд╛ рд▓рд┐рд╣реАрддреЛ. (рдкреНрд░рд┐рд╡реНрд╣рд┐рд▓реЗрдЬреНрдб рдЕреЕрдЯреНрд░рд┐рдмреНрдпреВрдЯ рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ) рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕. рдкреНрд░рдорд╛рдгреАрдХреГрдд рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдиреЗ рдкрд╛рдард╡рд▓реЗрд▓реЗ. рд╡рд┐рддрд░рдгрд╛рддреАрд▓ рдкреЕрдХреЗрдЬ рдЕрджреНрдпрддрдирд╛рдВрдЪреЗ рдкреНрд░рдХрд╛рд╢рди рдкреГрд╖реНрдард╛рдВрд╡рд░ рдЯреНрд░реЕрдХ рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD.

рд╕рд╛рдВрдмрд╛ рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, рд╕рдорд╕реНрдпрд╛ MIT Kerberos рдЖрдгрд┐ Heimdal Kerberos рдЪреНрдпрд╛ рдкреЕрдХреЗрдЬрдордзреНрдпреЗ рджреЗрдЦреАрд▓ рджрд┐рд╕рддреЗ. рд╕рд╛рдВрдмрд╛ рдкреНрд░рдХрд▓реНрдкрд╛рддреАрд▓ рдЕрд╕реБрд░рдХреНрд╖рд╛ рдЕрд╣рд╡рд╛рд▓рд╛рдд рдзреЛрдХреНрдпрд╛рдЪрд╛ рддрдкрд╢реАрд▓ рдирд╛рд╣реА, рдкрд░рдВрддреБ MIT рдХрд░реНрдмреЗрд░реЛрд╕ рдЕрд╣рд╡рд╛рд▓рд╛рдд рдЕрд╕реЗ рдореНрд╣рдЯрд▓реЗ рдЖрд╣реЗ рдХреА рдЕрд╕реБрд░рдХреНрд╖рд╛ рд░рд┐рдореЛрдЯ рдХреЛрдбрдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рд╣реЛрдК рд╢рдХрддреЗ. рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪреЗ рд╢реЛрд╖рдг рдХреЗрд╡рд│ 32-рдмрд┐рдЯ рд╕рд┐рд╕реНрдЯрдорд╡рд░рдЪ рд╢рдХреНрдп рдЖрд╣реЗ.

рд╕рдорд╕реНрдпрд╛ KDC (рдХреА рд╡рд┐рддрд░рдг рдХреЗрдВрджреНрд░) рдХрд┐рдВрд╡рд╛ kadmind рд╕рд╣ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░рддреЗ. рдЕреЕрдХреНрдЯрд┐рд╡реНрд╣ рдбрд┐рд░реЗрдХреНрдЯреНрд░реАрд╢рд┐рд╡рд╛рдп рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирдордзреНрдпреЗ, рдХрд░реНрдмреЗрд░реЙрд╕ рд╡рд╛рдкрд░реВрди рд╕рд╛рдВрдмрд╛ рдлрд╛рдЗрд▓ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░рд╣реА рднреЗрджреНрдпрддрд╛ рджрд┐рд╕реВрди рдпреЗрддреЗ. krb5_parse_pac() рдлрдВрдХреНрд╢рдирдордзреАрд▓ рдмрдЧрдореБрд│реЗ рд╕рдорд╕реНрдпрд╛ рдЙрджреНрднрд╡рд▓реА рдЖрд╣реЗ, рдЬреНрдпрд╛рдореБрд│реЗ PAC рдлреАрд▓реНрдб рдкрд╛рд░реНрд╕ рдХрд░рддрд╛рдирд╛ рд╡рд╛рдкрд░рд▓реЗрд▓реНрдпрд╛ рдмрдлрд░рдЪрд╛ рдЖрдХрд╛рд░ рдЪреБрдХреАрдЪреНрдпрд╛ рдкрджреНрдзрддреАрдиреЗ рдореЛрдЬрд▓рд╛ рдЧреЗрд▓рд╛. 32-рдмрд┐рдЯ рд╕рд┐рд╕реНрдЯреАрдорд╡рд░, рд╡рд┐рд╢реЗрд╖рдд: рдбрд┐рдЭрд╛рдЗрди рдХреЗрд▓реЗрд▓реНрдпрд╛ PAC рд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рддрд╛рдирд╛, рдПрдЦрд╛рджреНрдпрд╛ рддреНрд░реБрдЯреАрдореБрд│реЗ рд╡рд╛рдЯрдк рдХреЗрд▓реЗрд▓реНрдпрд╛ рдмрдлрд░рдЪреНрдпрд╛ рдмрд╛рд╣реЗрд░ рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рдиреЗ рдкрд╛рдард╡рд▓реЗрд▓рд╛ 16-рдмрд╛рдЗрдЯ рдмреНрд▓реЙрдХ рдареЗрд╡рд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛