рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓рдХреЛ tty рд╕рдмрд╕рд┐рд╕реНрдЯрдордорд╛ рдХрдордЬреЛрд░реАрдХреЛ рд╢реЛрд╖рдг рдЧрд░реНрдиреЗ рдкреНрд░рд╡рд┐рдзрд┐ рдЦреБрд▓рд╛рд╕рд╛ рдЧрд░рд┐рдПрдХреЛ рдЫред

рдЧреБрдЧрд▓ рдкреНрд░реЛрдЬреЗрдХреНрдЯ рд╢реВрдиреНрдп рдЯреЛрд▓реАрдХрд╛ рдЕрдиреНрд╡реЗрд╖рдХрд╣рд░реВрд▓реЗ рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓рдХреЛ tty рд╕рдмрд╕рд┐рд╕реНрдЯрдордмрд╛рдЯ TIOCSPGRP ioctl рд╣реНрдпрд╛рдиреНрдбрд▓рд░рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдорд╛ рдХрдордЬреЛрд░реА (CVE-2020-29661) рдХреЛ рд╢реЛрд╖рдгрдХреЛ рд▓рд╛рдЧрд┐ рдПрдХ рд╡рд┐рдзрд┐ рдкреНрд░рдХрд╛рд╢рд┐рдд рдЧрд░реНтАНрдпреЛ, рд░ рддреНрдпрд╕реНрддрд╛ рдЕрд╡рд░реЛрдзрд╣рд░реВ рд░реЛрдХреНрди рд╕рдХреНрдиреЗ рд╕реБрд░рдХреНрд╖рд╛ рд╕рдВрдпрдиреНрддреНрд░рд╣рд░реВрдХреЛ рдкрдирд┐ рд╡рд┐рд╕реНрддреГрдд рд░реВрдкрдорд╛ рдЬрд╛рдБрдЪ рдЧрд░реЗред рдХрдордЬреЛрд░реАрд╣рд░реВред

рдЧрдд рд╡рд░реНрд╖ рдбрд┐рд╕реЗрдореНрдмрд░ рей рдорд╛ рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓рдорд╛ рд╕рдорд╕реНрдпрд╛ рдирд┐рдореНрддреНрдпрд╛рдЙрдиреЗ рдмрдЧ рд╕рдорд╛рдзрд╛рди рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред рд╕рдорд╕реНрдпрд╛ рдХрд░реНрдиреЗрд▓рд╣рд░реВрдорд╛ рд╕рдВрд╕реНрдХрд░рдг 3 рд╕рдореНрдо рджреЗрдЦрд┐рдиреНрдЫ, рддрд░ рдзреЗрд░реИрдЬрд╕реЛ рд╡рд┐рддрд░рдгрд╣рд░реВрд▓реЗ рдЧрдд рд╡рд░реНрд╖ рдкреНрд░рд╕реНрддрд╛рд╡ рдЧрд░рд┐рдПрдХрд╛ рдХрд░реНрдиреЗрд▓ рдкреНрдпрд╛рдХреЗрдЬрд╣рд░реВ (рдбреЗрдмрд┐рдпрди, RHEL, SUSE, Ubuntu, Fedora, Arch) рдЕрдкрдбреЗрдЯрд╣рд░реВрдорд╛ рд╕рдорд╕реНрдпрд╛ рд╕рдорд╛рдзрд╛рди рдЧрд░реЗрдХрд╛ рдЫрдиреНред рдпрд╕реНрддреИ рдЦрд╛рд▓рдХреЛ рдЬреЛрдЦрд┐рдо (CVE-5.9.13-2020) TIOCGSID ioctl рдХрд▓рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдорд╛ рдПрдХреИрд╕рд╛рде рдлреЗрд▓рд╛ рдкрд░реЗрдХреЛ рдерд┐рдпреЛ, рддрд░ рдпреЛ рдкрдирд┐ рдЬрддрд╛рддрддреИ рдлрд┐рдХреНрд╕ рдЧрд░рд┐рдПрдХреЛ рдЫред

рд╕рдорд╕реНрдпрд╛ рд▓рдХрд╣рд░реВ рд╕реЗрдЯ рдЧрд░реНрджрд╛ рддреНрд░реБрдЯрд┐рдХреЛ рдХрд╛рд░рдгрд▓реЗ рдЧрд░реНрджрд╛ рдбреНрд░рд╛рдЗрднрд░/tty/tty_jobctrl.c рдХреЛрдбрдорд╛ рд░реЗрд╕ рдЕрд╡рд╕реНрдерд╛ рдирд┐рдореНрддреНрдпрд╛рдЙрдБрдЫ, рдЬреБрди ioct рд╣реЗрд░рдлреЗрд░ рдорд╛рд░реНрдлрдд рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╕реНрдкреЗрд╕рдмрд╛рдЯ рд╢реЛрд╖рдг рдЧрд░рд┐рдПрдХреЛ рдкреНрд░рдпреЛрдЧ-рдкрд╢реНрдЪрд╛рдд-рдореБрдХреНрдд рдЕрд╡рд╕реНрдерд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред TIOCSPGRP рдХрд▓ рдЧрд░реНрджреИред Debian 10 рдорд╛ рдХрд░реНрдиреЗрд▓ 4.19.0-13-amd64 рд╕рдБрдЧ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рд╡реГрджреНрдзрд┐рдХреЛ рд▓рд╛рдЧрд┐ рдПрдХ рдХрд╛рд░реНрдп рд╢реЛрд╖рдг рдкреНрд░рджрд░реНрд╢рди рдЧрд░рд┐рдПрдХреЛ рдЫред

рдПрдХреИ рд╕рдордпрдорд╛, рдкреНрд░рдХрд╛рд╢рд┐рдд рд▓реЗрдЦрд▓реЗ рдХрд╛рдо рдЧрд░реНрдиреЗ рд╢реЛрд╖рдг рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреЗ рдкреНрд░рд╡рд┐рдзрд┐рдорд╛ рдзреЗрд░реИ рдзреНрдпрд╛рди рдХреЗрдиреНрджреНрд░рд┐рдд рдЧрд░реНрджреИрди, рдмрд░реБ рддреНрдпрд╕реНрддрд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ рд╡рд┐рд░реБрджреНрдз рд╕реБрд░рдХреНрд╖рд╛ рдЧрд░реНрди рдХрд░реНрдиреЗрд▓рдорд╛ рдХреБрди рдЙрдкрдХрд░рдгрд╣рд░реВ рдЕрд╡рд╕реНрдерд┐рдд рдЫрдиреНред рдирд┐рд╖реНрдХрд░реНрд╖ рд╕рд╛рдиреНрддреНрд╡рдирд╛рджрд╛рдпреА рдЫреИрди; рдвреЗрд░рдорд╛ рдореЗрдореЛрд░реА рд╡рд┐рднрд╛рдЬрди рд░ рдпрд╕рд▓рд╛рдИ рдореБрдХреНрдд рдЧрд░реЗрдкрдЫрд┐ рдореЗрдореЛрд░реА рдкрд╣реБрдБрдЪрдХреЛ рдирд┐рдпрдиреНрддреНрд░рдг рдЬрд╕реНрддрд╛ рд╡рд┐рдзрд┐рд╣рд░реВ рд╡реНрдпрд╡рд╣рд╛рд░рдорд╛ рдкреНрд░рдпреЛрдЧ рд╣реБрдБрджреИрдирдиреН, рдХрд┐рдирдХрд┐ рдпрд╕рд▓реЗ рдХрд╛рд░реНрдпрд╕рдореНрдкрд╛рджрдирдорд╛ рдХрдореА рд▓реНрдпрд╛рдЙрдиреЗ, рд░ CFI (рдХрдиреНрдЯреНрд░реЛрд▓ рдлреНрд▓реЛ рдЗрдиреНрдЯрд┐рдЧреНрд░рд┐рдЯреА) рдЖрдзрд╛рд░рд┐рдд рд╕реБрд░рдХреНрд╖рд╛, рдЬреБрдиред рдЖрдХреНрд░рдордгрдХреЛ рдкрдЫрд┐рд▓реНрд▓рд╛ рдЪрд░рдгрд╣рд░реВрдорд╛ рд╢реЛрд╖рдгрд╣рд░реВрд▓рд╛рдИ рд░реЛрдХреНрдЫ, рд╕реБрдзрд╛рд░ рдЖрд╡рд╢реНрдпрдХ рдЫред

рд▓рд╛рдореЛ рдЕрд╡рдзрд┐рдорд╛ рдХреЗ рдлрд░рдХ рдкрд╛рд░реНрдЫ рднрдиреЗрд░ рд╡рд┐рдЪрд╛рд░ рдЧрд░реНрджрд╛, рдПрдЙрдЯрд╛ рдЙрдиреНрдирдд рд╕реНрдерд┐рд░ рд╡рд┐рд╢реНрд▓реЗрд╖рдХрд╣рд░реВрдХреЛ рдкреНрд░рдпреЛрдЧ рд╡рд╛ рдореЗрдореЛрд░реА-рд╕реБрд░рдХреНрд╖рд┐рдд рднрд╛рд╖рд╛рд╣рд░реВрдХреЛ рдкреНрд░рдпреЛрдЧ рдЬрд╕реНрддреИ рд░рд╕реНрдЯ рд░ рд╕реА рдмреЛрд▓реАрд╣рд░реВ рд░рд┐рдЪ рдПрдиреЛрдЯреЗрд╕рдирд╣рд░реВ (рдЬрд╕реНрддреИ рдЪреЗрдХ рдЧрд░рд┐рдПрдХреЛ C) рдЬрд╛рдБрдЪ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ред рдирд┐рд░реНрдорд╛рдг рдЪрд░рдгрдХреЛ рд╕рдордпрдорд╛ рд░рд╛рдЬреНрдпред рддрд╛рд▓рд╛рд╣рд░реВ, рд╡рд╕реНрддреБрд╣рд░реВ рд░ рд╕реВрдЪрдХрд╣рд░реВред рд╕реБрд░рдХреНрд╖рд╛ рд╡рд┐рдзрд┐рд╣рд░реВрдорд╛ panic_on_oops рдореЛрдб рд╕рдХреНрд░рд┐рдп рдЧрд░реНрдиреЗ, рдХрд░реНрдиреЗрд▓ рд╕рдВрд░рдЪрдирд╛рд╣рд░реВрд▓рд╛рдИ рдкрдвреНрдиреЗ рдорд╛рддреНрд░ рдореЛрдбрдорд╛ рд╕реНрд╡рд┐рдЪ рдЧрд░реНрдиреЗ, рд░ seccomp рдЬрд╕реНрддрд╛ рдореЗрдХрд╛рдирд┐рдЬрдорд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдкреНрд░рдгрд╛рд▓реА рдХрд▓рд╣рд░реВрдорд╛ рдкрд╣реБрдБрдЪ рдкреНрд░рддрд┐рдмрдиреНрдзрд┐рдд рдЧрд░реНрдиреЗ рд╕рдорд╛рд╡реЗрд╢ рдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди