рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдирд▓рдЪреНрдпрд╛ QoS рдЙрдкрдкреНрд░рдгрд╛рд▓реАрдордзреАрд▓ рднреЗрджреНрдпрддрд╛, рдЬреНрдпрд╛рдореБрд│реЗ рддреБрдореНрд╣рд╛рд▓рд╛ рд╕рд┐рд╕реНрдЯрдордордзреНрдпреЗ рддреБрдордЪреЗ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рд╡рд╛рдврд╡рддрд╛ рдпреЗрддрд╛рдд.

рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдирд▓ (CVE-2023-1281, CVE-2023-1829) рдордзреНрдпреЗ рджреЛрди рднреЗрджреНрдпрддрд╛ рдУрд│рдЦрд▓реНрдпрд╛ рдЧреЗрд▓реНрдпрд╛ рдЖрд╣реЗрдд рдЬреНрдпрд╛ рд╕реНрдерд╛рдирд┐рдХ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рд▓рд╛ рддреНрдпрд╛рдВрдЪреЗ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рдгрд╛рд▓реАрдордзреНрдпреЗ рд╡рд╛рдврд╡рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддрд╛рдд. рд╣рд▓реНрд▓рд╛ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, CAP_NET_ADMIN рдЕрдзрд┐рдХрд╛рд░рд╛рдВрд╕рд╣ рдЙрдкрд▓рдмреНрдз рд░рд╣рджрд╛рд░реА рд╡рд░реНрдЧреАрдХрд░рдг рддрдпрд╛рд░ рдЖрдгрд┐ рд╕реБрдзрд╛рд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкрд░рд╡рд╛рдирдЧреНрдпрд╛ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗрдд, рдЬреЗ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдиреЗрдорд╕реНрдкреЗрд╕ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рдХреНрд╖рдорддреЗрд╕рд╣ рдкреНрд░рд╛рдкреНрдд рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддрд╛рдд. рд╕рдорд╕реНрдпрд╛ рдХрд░реНрдирд▓ 4.14 рдкрд╛рд╕реВрди рд╕реБрд░реВ рдЭрд╛рд▓реНрдпрд╛ рдЖрдгрд┐ 6.2 рд╢рд╛рдЦреЗрдд рдирд┐рд╢реНрдЪрд┐рдд рдХреЗрд▓реНрдпрд╛ рдЧреЗрд▓реНрдпрд╛.

рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдирд▓рдЪреНрдпрд╛ QoS (рд╕реЗрд╡реЗрдЪрд╛ рджрд░реНрдЬрд╛) рдЙрдкрдкреНрд░рдгрд╛рд▓реАрдЪрд╛ рднрд╛рдЧ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ tcindex рдЯреНрд░реЕрдлрд┐рдХ рдХреНрд▓рд╛рд╕рд┐рдлрд╛рдпрд░ рдХреЛрдбрдордзреНрдпреЗ рдореЗрдорд░реА рдНрдХреНрд╕реЗрд╕ (рд╡рд╛рдкрд░рд▓реНрдпрд╛рдирдВрддрд░-рдореБрдХреНрдд) рдЭрд╛рд▓реНрдпрд╛рдирдВрддрд░ рдЕрд╕реБрд░рдХреНрд╖рд╛ рдЙрджреНрднрд╡рддреЗ. рд╕рдмрдСрдкреНрдЯрд┐рдорд▓ рд╣реЕрд╢ рдлрд┐рд▓реНрдЯрд░реНрд╕ рдЕрдкрдбреЗрдЯ рдХрд░рддрд╛рдирд╛ рд░реЗрд╕ рдХрдВрдбрд┐рд╢рдирдореБрд│реЗ рдкрд╣рд┐рд▓реА рднреЗрджреНрдпрддрд╛ рдпреЗрддреЗ рдЖрдгрд┐ рдЗрд╖реНрдЯрддрдо рд╣реЕрд╢ рдлрд┐рд▓реНрдЯрд░ рд╣рдЯрд╡рддрд╛рдирд╛ рджреБрд╕рд░реА рднреЗрджреНрдпрддрд╛ рдпреЗрддреЗ. рддреБрдореНрд╣реА рдЦрд╛рд▓реАрд▓ рдкрд╛рдирд╛рдВрд╡рд░ рдбрд┐рд╕реНрдЯреНрд░рд┐рдмреНрдпреБрд╢рдирдордзреАрд▓ рдирд┐рд░рд╛рдХрд░рдгрд╛рдЪрд╛ рдорд╛рдЧреЛрд╡рд╛ рдШреЗрдК рд╢рдХрддрд╛: рдбреЗрдмрд┐рдпрди, рдЙрдмрдВрдЯреВ, рдЬреЗрдВрдЯреВ, рдЖрд░рдПрдЪрдИрдПрд▓, рд╕реБрд╕, рдлреЗрдбреЛрд░рд╛, рдЬреЗрдВрдЯреВ, рдЖрд░реНрдХ. рд╡рд░реНрдХрдЕрд░рд╛рдЙрдВрдб рд╡рд╛рдкрд░реВрди рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪреЗ рд╢реЛрд╖рдг рд░реЛрдЦрдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣реА рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдирд╕рд▓реЗрд▓реНрдпрд╛ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрджреНрд╡рд╛рд░реЗ рдиреЗрдорд╕реНрдкреЗрд╕ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдЕрдХреНрд╖рдо рдХрд░реВ рд╢рдХрддрд╛ (тАЬsudo sysctl -w kernel.unprivileged_userns_clone=0тАЭ).

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛