рд▓рд┐рдирдХреНрд╕ рдиреЗрдЯрдлрд┐рд▓реНрдЯрд░ рдХрд░реНрдиреЗрд▓ рдЙрдкрдкреНрд░рдгрд╛рд▓реАрдорд╛ рдЕрд░реНрдХреЛ рдХрдордЬреЛрд░реА

рдиреЗрдЯрдлрд┐рд▓реНрдЯрд░ рдХрд░реНрдиреЗрд▓ рд╕рдмрд╕рд┐рд╕реНрдЯрдордорд╛ рдПрдЙрдЯрд╛ рдХрдордЬреЛрд░реА (CVE-2022-1972) рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫ, рдЬреБрди рдореЗрдХреЛ рдЕрдиреНрддреНрдпрдорд╛ рдЦреБрд▓рд╛рд╕рд╛ рдЧрд░рд┐рдПрдХреЛ рд╕рдорд╕реНрдпрд╛ рдЬрд╕реНрддреИ рд╣реЛред рдирдпрд╛рдБ рднреЗрджреНрдпрддрд╛рд▓реЗ рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ nftables рдорд╛ рдирд┐рдпрдорд╣рд░реВ рд╣реЗрд░рдлреЗрд░ рдЧрд░реЗрд░ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рд░реВрдЯ рдЕрдзрд┐рдХрд╛рд░рд╣рд░реВ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ рд░ рдЖрдХреНрд░рдордг рдЧрд░реНрди nftables рдорд╛ рдкрд╣реБрдБрдЪ рдЪрд╛рд╣рд┐рдиреНрдЫ, рдЬреБрди CLONE_NEWUSER рд╕рдБрдЧ рдЫреБрдЯреНрдЯреИ рдиреЗрдорд╕реНрдкреЗрд╕ (рдиреЗрдЯрд╡рд░реНрдХ рдиреЗрдорд╕реНрдкреЗрд╕ рд╡рд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдиреЗрдорд╕реНрдкреЗрд╕) рдорд╛ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ, CLONE_NEWNS рд╡рд╛ CLONE_NEWNET рдЕрдзрд┐рдХрд╛рд░рд╣рд░реВ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдпрджрд┐ рдпреЛ рдПрдХ рдЕрд▓рдЧ рдХрдиреНрдЯреЗрдирд░ рдЪрд▓рд╛рдЙрди рд╕рдореНрднрд╡ рдЫ)ред

рд╕рдорд╕реНрдпрд╛ рдзреЗрд░реИ рджрд╛рдпрд░рд╛рд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрдиреЗ рдлрд┐рд▓реНрдбрд╣рд░реВрд╕рдБрдЧ рд╕реЗрдЯ рд╕реВрдЪреАрд╣рд░реВ рд╣реНрдпрд╛рдиреНрдбрд▓ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдХреЛрдбрдорд╛ рдмрдЧрдХреЛ рдХрд╛рд░рдгрд▓реЗ рдЧрд░реНрджрд╛, рд░ рд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛ рдврд╛рдБрдЪрд╛ рдЧрд░рд┐рдПрдХреЛ рд╕реВрдЪреА рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрджрд╛ рд╕реАрдорд╛ рдмрд╛рд╣рд┐рд░ рд▓реЗрдЦреНрдиреЗ рдкрд░рд┐рдгрд╛рдорд╣рд░реВ рд╣реБрдиреНрдЫрдиреНред рдЕрдиреНрд╡реЗрд╖рдХрд╣рд░реВрд▓реЗ 21.10-5.13.0-рдЬреЗрдиреЗрд░рд┐рдХ рдХрд░реНрдиреЗрд▓рдХреЛ рд╕рд╛рде Ubuntu 39 рдорд╛ рд░реВрдЯ рдЕрдзрд┐рдХрд╛рд░рд╣рд░реВ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдХрд╛рдо рдЧрд░реНрдиреЗ рд╢реЛрд╖рдг рддрдпрд╛рд░ рдЧрд░реНрди рд╕рдХреНрд╖рдо рдерд┐рдПред рдХрдордЬреЛрд░реА рдХрд░реНрдиреЗрд▓ 5.6 рдмрд╛рдЯ рд╕реБрд░реБ рднрдПрдХреЛ рджреЗрдЦрд┐рдиреНрдЫред рдПрдХ рдкреНрдпрд╛рдЪ рд░реВрдкрдорд╛ рдПрдХ рдлрд┐рдХреНрд╕ рдкреНрд░рджрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫред рдирд┐рдпрдорд┐рдд рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдорд╛ рдЬреЛрдЦрд┐рдордХреЛ рд╢реЛрд╖рдг рд░реЛрдХреНрдирдХреЛ рд▓рд╛рдЧрд┐, рддрдкрд╛рдИрдВрд▓реЗ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдирднрдПрдХрд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ ("sudo sysctl -w kernel.unprivileged_userns_clone=0") рдХреЛ рд▓рд╛рдЧрд┐ рдиреЗрдорд╕реНрдкреЗрд╕рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛рд▓рд╛рдИ рдЕрд╕рдХреНрд╖рдо рдкрд╛рд░реНрдиреБ рдкрд░реНрдЫред

рдердк рд░реВрдкрдорд╛, NFC рдЙрдкрдкреНрд░рдгрд╛рд▓реАрд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рддреАрди рдХрд░реНрдиреЗрд▓ рдХрдордЬреЛрд░реАрд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рдХрд╛рд╢рд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫред рдХрдордЬреЛрд░реАрд╣рд░реВрд▓реЗ рдПрдХ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рджреНрд╡рд╛рд░рд╛ рдЧрд░рд┐рдПрдХрд╛ рдХрд╛рд░реНрдпрд╣рд░реВ рдорд╛рд░реНрдлрдд рджреБрд░реНрдШрдЯрдирд╛ рдирд┐рдореНрддреНрдпрд╛рдЙрди рд╕рдХреНрдЫ (рдЕрдзрд┐рдХ рдЦрддрд░рдирд╛рдХ рдЖрдХреНрд░рдордг рднреЗрдХреНрдЯрд░рд╣рд░реВ рдЕрдЭреИ рдкреНрд░рджрд░реНрд╢рди рдЧрд░рд┐рдПрдХреЛ рдЫреИрди):

  • CVE-2022-1734 Nfcmrvl рдбреНрд░рд╛рдЗрднрд░ (рдбреНрд░рд╛рдЗрднрд░рд╣рд░реВ/nfc/nfcmrvl) рдорд╛ рдкреНрд░рдпреЛрдЧ-рдкрдЫрд┐-рд░рд╣рд┐рдд рдореЗрдореЛрд░реА рдХрд▓ рд╣реЛ, рдЬреБрди рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╕реНрдкреЗрд╕рдорд╛ NFC рдпрдиреНрддреНрд░ рд╕рд┐рдореБрд▓реЗрдЯ рдЧрд░реНрджрд╛ рд╣реБрдиреНрдЫред
  • CVE-2022-1974 - NFC рдЙрдкрдХрд░рдгрд╣рд░реВ (/net/nfc/core.c) рдХреЛ рд▓рд╛рдЧрд┐ рдиреЗрдЯрд▓рд┐рдЩреНрдХ рдкреНрд░рдХрд╛рд░реНрдпрд╣рд░реВрдорд╛ рдкрд╣рд┐рд▓реЗ рдиреИ рдореБрдХреНрдд рдЧрд░рд┐рдПрдХреЛ рдореЗрдореЛрд░реА рдХрд▓ рд╣реБрдиреНрдЫ, рдЬреБрди рдирдпрд╛рдБ рдЙрдкрдХрд░рдг рджрд░реНрддрд╛ рдЧрд░реНрджрд╛ рд╣реБрдиреНрдЫред рдЕрдШрд┐рд▓реНрд▓реЛ рднреЗрджреНрдпрддрд╛ рдЬрд╕реНрддреИ, рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╕реНрдкреЗрд╕ рдорд╛ рдПрдХ NFC рдЙрдкрдХрд░рдг рд╕рд┐рдореБрд▓реЗрдЯ рдЧрд░реЗрд░ рд╕рдорд╕реНрдпрд╛ рд╢реЛрд╖рдг рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред
  • CVE-2022-1975 NFC рдпрдиреНрддреНрд░рд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐ рдлрд░реНрдорд╡реЗрдпрд░ рд▓реЛрдбрд┐рдЩ рдХреЛрдбрдорд╛ рд░рд╣реЗрдХреЛ рдмрдЧ рд╣реЛ рдЬрд╕рд▓рд╛рдИ "рдЖрддрдВрдХ" рдЕрд╡рд╕реНрдерд╛ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди