рд╕рд╛рдореНрдмрд╛ рд░ MIT/Heimdal Kerberos рдорд╛ рдмрдлрд░ рдУрднрд░рдлреНрд▓реЛ рдЬреЛрдЦрд┐рдо

рд╕рд╛рдореНрдмрд╛ 4.17.3, 4.16.7 рд░ 4.15.12 рдХреЛ рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рд╡рд┐рдЬреНрдЮрдкреНрддрд┐рд╣рд░реВ Kerberos рдкреБрд╕реНрддрдХрд╛рд▓рдпрд╣рд░реВрдорд╛ рдХрдордЬреЛрд░реА (CVE-2022-42898) рдХреЛ рдЙрдиреНрдореВрд▓рдирдХрд╛ рд╕рд╛рде рдкреНрд░рдХрд╛рд╢рд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫ рдЬрд╕рд▓реЗ PAC рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрджрд╛ рдкреВрд░реНрдгрд╛рдВрдХ рдУрднрд░рдлреНрд▓реЛ рд░ рдбреЗрдЯрд╛рд▓рд╛рдИ рд╕реАрдорд╛рднрдиреНрджрд╛ рдмрд╛рд╣рд┐рд░ рдирд┐рдореНрддреНрдпрд╛рдЙрдБрдЫред (рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рд╡рд┐рд╢реЗрд╖рддрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░) рдорд╛рдкрджрдгреНрдбрд╣рд░реВред рдПрдХ рдкреНрд░рдорд╛рдгреАрдХреГрдд рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рджреНрд╡рд╛рд░рд╛ рдкрдард╛рдЗрдПрдХреЛред рд╡рд┐рддрд░рдгрдорд╛ рдкреНрдпрд╛рдХреЗрдЬ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВрдХреЛ рдкреНрд░рдХрд╛рд╢рди рдкреГрд╖реНрдард╣рд░реВрдорд╛ рдЯреНрд░реНрдпрд╛рдХ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSDред

рд╕рд╛рдореНрдмрд╛рдХреЛ рдЕрддрд┐рд░рд┐рдХреНрдд, рд╕рдорд╕реНрдпрд╛ MIT Kerberos рд░ Heimdal Kerberos рд╕рдБрдЧ рдкреНрдпрд╛рдХреЗрдЬрд╣рд░реВрдорд╛ рдкрдирд┐ рджреЗрдЦрд┐рдиреНрдЫред рд╕рд╛рдореНрдмрд╛ рдкрд░рд┐рдпреЛрдЬрдирд╛рдХреЛ рдЬреЛрдЦрд┐рдо рдкреНрд░рддрд┐рд╡реЗрджрдирд▓реЗ рдЦрддрд░рд╛рдХреЛ рд╡рд┐рд╡рд░рдг рджрд┐рдПрдХреЛ рдЫреИрди, рддрд░ MIT Kerberos рдкреНрд░рддрд┐рд╡реЗрджрдирд▓реЗ рдХрдордЬреЛрд░реАрд▓реЗ рд░рд┐рдореЛрдЯ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рд╕рдХреНрдЫ рднрдиреА рдмрддрд╛рдЙрдБрдЫред рдЬреЛрдЦрд┐рдордХреЛ рд╢реЛрд╖рдг 32-рдмрд┐рдЯ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдорд╛ рдорд╛рддреНрд░ рд╕рдореНрднрд╡ рдЫред

рд╕рдорд╕реНрдпрд╛рд▓реЗ KDC (рдХреБрдЮреНрдЬреА рд╡рд┐рддрд░рдг рдХреЗрдиреНрджреНрд░) рд╡рд╛ kadmind рд╕рдБрдЧ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирд▓рд╛рдИ рдЕрд╕рд░ рдЧрд░реНрдЫред рд╕рдХреНрд░рд┐рдп рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА рдмрд┐рдирд╛рдХреЛ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирдорд╛, рд╕рд╛рдореНрдмрд╛ рдлрд╛рдЗрд▓ рд╕рд░реНрднрд░рдорд╛ рдкрдирд┐ Kerberos рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдХрдордЬреЛрд░реА рджреЗрдЦрд┐рдиреНрдЫред рд╕рдорд╕реНрдпрд╛ krb5_parse_pac() рдкреНрд░рдХрд╛рд░реНрдпрдорд╛ рдмрдЧрдХреЛ рдХрд╛рд░рдгрд▓реЗ рднрдПрдХреЛ рд╣реЛ, рдЬрд╕рдХреЛ рдХрд╛рд░рдгрд▓реЗ PAC рдлрд┐рд▓реНрдбрд╣рд░реВ рдкрд╛рд░реНрд╕ рдЧрд░реНрджрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рдмрдлрд░рдХреЛ рд╕рд╛рдЗрдЬ рдЧрд▓рдд рддрд░рд┐рдХрд╛рд▓реЗ рдЧрдгрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред 32-рдмрд┐рдЯ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдорд╛, рд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛ рдбрд┐рдЬрд╛рдЗрди рдЧрд░рд┐рдПрдХрд╛ PAC рд╣рд░реВ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрджрд╛, рддреНрд░реБрдЯрд┐рд▓реЗ рдЫреБрдЯреНрдпрд╛рдЗрдПрдХреЛ рдмрдлрд░ рдмрд╛рд╣рд┐рд░ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рд▓реЗ рдкрдард╛рдПрдХреЛ 16-рдмрд╛рдЗрдЯ рдмреНрд▓рдХрдХреЛ рдкреНрд▓реЗрд╕рдореЗрдиреНрдЯ рд╣реБрди рд╕рдХреНрдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди