рдореВрд▓рдорд╛ Linux рд╡рд┐рднрд┐рдиреНрди рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдиреЗрдорд╕реНрдкреЗрд╕рд╣рд░реВрдорд╛ рдХреЛрдб рд╣реНрдпрд╛рдиреНрдбрд▓рд┐рдВрдЧ rlimit рдкреНрд░рддрд┐рдмрдиреНрдзрд╣рд░реВрдорд╛ рдПрдЙрдЯрд╛ рдЬреЛрдЦрд┐рдо (CVE-2022-24122) рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫ, рдЬрд╕рд▓реЗ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рд╡реГрджреНрдзрд┐рд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдпреЛ рд╕рдорд╕реНрдпрд╛ рдХрд░реНрдиреЗрд▓рдмрд╛рдЯ рд╕реБрд░реБ рд╣реБрдБрджреИ рдкреНрд░рдХрдЯ рд╣реБрдиреНрдЫред Linux рел.резрек рд░ рдЕрдкрдбреЗрдЯ рел.резрем.рел рд░ рел.резрел.резреп рдорд╛ рд╕рдорд╛рдзрд╛рди рдЧрд░рд┐рдиреЗрдЫред рд╕реНрдерд┐рд░ рд╢рд╛рдЦрд╛рд╣рд░реВ Debian, Ubuntu, SUSE/openSUSE рд░ RHEL рд╕рдорд╕реНрдпрд╛рдмрд╛рдЯ рдкреНрд░рднрд╛рд╡рд┐рдд рдЫреИрдирдиреН, рддрд░ рдпреЛ рдкрдЫрд┐рд▓реНрд▓реЛ Fedora рд░ Arch рдХрд░реНрдиреЗрд▓рд╣рд░реВрдорд╛ рджреЗрдЦрд┐рдиреНрдЫред Linux.
реирежреирез рдХреЛ рдЧрд░реНрдореАрдорд╛ рдердкрд┐рдПрдХреЛ рдкрд░рд┐рд╡рд░реНрддрдирдорд╛ рдпреЛ рдмрдЧ рдкреНрд░рд╕реНрддреБрдд рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ рдЬрд╕рд▓реЗ рдХреЗрд╣реА RLIMIT рдХрд╛рдЙрдиреНрдЯрд░рд╣рд░реВрдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирд▓рд╛рдИ "ucounts" рд╕рдВрд░рдЪрдирд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕реНрд╡рд┐рдЪ рдЧрд░реНтАНрдпреЛред RLIMIT рдХреЛ рд▓рд╛рдЧрд┐ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдПрдХрд╛ "ucounts" рд╡рд╕реНрддреБрд╣рд░реВ рддрд┐рдиреАрд╣рд░реВрдХреЛ рдЖрд╡рдВрдЯрд┐рдд рдореЗрдореЛрд░реА рдЦрд╛рд▓реА рдЧрд░рд┐рд╕рдХреЗрдкрдЫрд┐ (рдкреНрд░рдпреЛрдЧ-рдкрдЫрд┐-рдореБрдХреНрдд) рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдереНрдпреЛ рдЬрдм рд╕рдореНрдмрдиреНрдзрд┐рдд рдиреЗрдорд╕реНрдкреЗрд╕ рдореЗрдЯрд╛рдЗрдпреЛ, рдЬрд╕рд▓реЗ рдЕрдиреБрдХреВрд▓рди рдХреЛрдбрдХреЛ рдХрд░реНрдиреЗрд▓-рд╕реНрддрд░ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдХреЛ рд▓рд╛рдЧрд┐ рдЕрдиреБрдорддрд┐ рджрд┐рдпреЛред
рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдирднрдПрдХреЛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рджреНрд╡рд╛рд░рд╛ рдЬреЛрдЦрд┐рдордХреЛ рд╢реЛрд╖рдг рдХреЗрд╡рд▓ рддрдм рдорд╛рддреНрд░ рд╕рдореНрднрд╡ рдЫ рдЬрдм рдкреНрд░рдгрд╛рд▓реАрдорд╛ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдирднрдПрдХреЛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдиреЗрдорд╕реНрдкреЗрд╕ рдкрд╣реБрдБрдЪ рд╕рдХреНрд╖рдо рдкрд╛рд░рд┐рдПрдХреЛ рд╣реБрдиреНрдЫ, рдЬреБрди рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рд╕рдХреНрд╖рдо рдкрд╛рд░рд┐рдПрдХреЛ рд╣реБрдиреНрдЫред Ubuntu рд░ рдлреЗрдбреЛрд░рд╛, рддрд░ рд╕рдХреНрд░рд┐рдп рдЧрд░рд┐рдПрдХреЛ рдЫреИрди Debian рд░ RHELред рдЬреЛрдЦрд┐рдо рд░реЛрдХреНрдирдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд╛рдзрд╛рдирдХреЛ рд░реВрдкрдорд╛, рддрдкрд╛рдИрдВрд▓реЗ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдиреЗрдорд╕реНрдкреЗрд╕рдорд╛ рдЕрдирдкреНрд░рд┐рднрд┐рд▓реЗрдЬреНрдб рдкрд╣реБрдБрдЪ рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ: sysctl -w kernel.unprivileged_userns_clone=0
рд╕реНрд░реЛрдд: opennet.ru
