рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓ рдиреЗрдЯрд╡рд░реНрдХ рд╕реНрдЯреНрдпрд╛рдХрдорд╛ рдЬреЛрдЦрд┐рдо

TCP-рдЖрдзрд╛рд░рд┐рдд RDS рдкреНрд░реЛрдЯреЛрдХрд▓ рд╣реНрдпрд╛рдиреНрдбрд▓рд░ (рднрд░реЛрд╕реЗрдордВрдж рдбрд╛рдЯрд╛рдЧреНрд░рд╛рдо рд╕рдХреЗрдЯ, net/rds/tcp.c) рдХреЛ рдХреЛрдбрдорд╛ рдПрдЙрдЯрд╛ рдЬреЛрдЦрд┐рдо рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫ (CVE-2019-11815), рдЬрд╕рд▓реЗ рдкрд╣рд┐рд▓реЗ рдиреИ рдореБрдХреНрдд рдЧрд░рд┐рдПрдХреЛ рдореЗрдореЛрд░реА рдХреНрд╖реЗрддреНрд░рдорд╛ рдкрд╣реБрдБрдЪ рдЧрд░реНрди рд╕рдХреНрдЫ рд░ рд╕реЗрд╡рд╛рдХреЛ рдЕрд╕реНрд╡реАрдХрд╛рд░ рдЧрд░реНрди рд╕рдХреНрдЫ (рд╕рдореНрднрд╛рд╡рд┐рдд рд░реВрдкрдорд╛, рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрди рд╕рдорд╕реНрдпрд╛рдХреЛ рд╢реЛрд╖рдг рдЧрд░реНрдиреЗ рд╕рдореНрднрд╛рд╡рдирд╛рд▓рд╛рдИ рдмрд╣рд┐рд╖реНрдХреГрдд рдЧрд░рд┐рдПрдХреЛ рдЫреИрди)ред рд╕рдорд╕реНрдпрд╛ рд░реЗрд╕ рдЕрд╡рд╕реНрдерд╛рдХреЛ рдХрд╛рд░рдгрд▓реЗ рдЧрд░реНрджрд╛ рд╣реБрдиреНрдЫ рдЬреБрди рдиреЗрдЯрд╡рд░реНрдХ рдиреЗрдорд╕реНрдкреЗрд╕рдХрд╛ рд▓рд╛рдЧрд┐ рд╕рдХреЗрдЯрд╣рд░реВ рдЦрд╛рд▓реА рдЧрд░реНрджрд╛ rds_tcp_kill_sock рдкреНрд░рдХрд╛рд░реНрдп рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрджрд╛ рд╣реБрди рд╕рдХреНрдЫред

рд╕реНрдкреЗрд╕рд┐рдлрд┐рдХреЗрд╢рдирдорд╛ NVD рд╕рдорд╕реНрдпрд╛рд▓рд╛рдИ рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдЯрд╛рдврд╛рдмрд╛рдЯ рд╢реЛрд╖рдг рдпреЛрдЧреНрдпрдХреЛ рд░реВрдкрдорд╛ рдЪрд┐рдиреНрд╣ рд▓рдЧрд╛рдЗрдПрдХреЛ рдЫ, рддрд░ рд╡рд░реНрдгрди рджреНрд╡рд╛рд░рд╛ рдиреНрдпрд╛рдп рдЧрд░реНрджреИ рд╕реБрдзрд╛рд░рд╣рд░реВ, рдкреНрд░рдгрд╛рд▓реАрдорд╛ рд╕реНрдерд╛рдиреАрдп рдЙрдкрд╕реНрдерд┐рддрд┐ рд░ рдиреЗрдорд╕реНрдкреЗрд╕рдХреЛ рд╣реЗрд░рдлреЗрд░ рдмрд┐рдирд╛, рдЯрд╛рдврд╛рдмрд╛рдЯ рдЖрдХреНрд░рдордг рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрди рд╕рдореНрднрд╡ рдЫреИрдиред рд╡рд┐рд╢реЗрд╖ рдЧрд░реА, рдЕрдиреБрд╕рд╛рд░ рд░рд╛рдп SUSE рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВ, рднреЗрджреНрдпрддрд╛ рд╕реНрдерд╛рдиреАрдп рд░реВрдкрдорд╛ рдорд╛рддреНрд░ рд╢реЛрд╖рдг рдЧрд░рд┐рдиреНрдЫ; рдЖрдХреНрд░рдордг рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрди рдзреЗрд░реИ рдЬрдЯрд┐рд▓ рдЫ рд░ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдердк рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╣рд░реВ рдЖрд╡рд╢реНрдпрдХ рдЫред рдпрджрд┐ NVD рдорд╛ рдЦрддрд░рд╛ рд╕реНрддрд░ 9.3 (CVSS v2) рд░ 8.1 (CVSS v2) рдмрд┐рдиреНрджреБрд╣рд░реВрдорд╛ рдореВрд▓реНрдпрд╛рдЩреНрдХрди рдЧрд░рд┐рдиреНрдЫ, рддреНрдпрд╕рдкрдЫрд┐ SUSE рдореВрд▓реНрдпрд╛рдЩреНрдХрди рдЕрдиреБрд╕рд╛рд░ 6.4 рдордзреНрдпреЗ 10 рдмрд┐рдиреНрджреБрд╣рд░реВрдорд╛ рдЦрддрд░рд╛рдХреЛ рдореВрд▓реНрдпрд╛рдЩреНрдХрди рдЧрд░рд┐рдиреНрдЫред

Ubuntu рдкреНрд░рддрд┐рдирд┐рдзрд┐рд╣рд░реВ рдкрдирд┐ рд╕рд░рд╛рд╣рдирд╛ рдЧрд░рд┐рдпреЛ рд╕рдорд╕реНрдпрд╛рдХреЛ рдЦрддрд░рд╛ рдордзреНрдпрдо рдорд╛рдирд┐рдиреНрдЫред рдПрдХреИ рд╕рдордпрдорд╛, CVSS v3.0 рд╡рд┐рд╢рд┐рд╖реНрдЯрддрд╛ рдЕрдиреБрд╕рд╛рд░, рд╕рдорд╕реНрдпрд╛рд▓рд╛рдИ рдЖрдХреНрд░рдордг рдЬрдЯрд┐рд▓рддрд╛рдХреЛ рдЙрдЪреНрдЪ рд╕реНрддрд░ рддреЛрдХрд┐рдПрдХреЛ рдЫ рд░ рд╢реЛрд╖рдгрд▓рд╛рдИ 2.2 рдордзреНрдпреЗ 10 рдЕрдВрдХ рдорд╛рддреНрд░ рддреЛрдХрд┐рдПрдХреЛ рдЫред

рджреНрд╡рд╛рд░рд╛ рдиреНрдпрд╛рдп рдЧрд░реНрджреИ рд░рд┐рдкреЛрд░реНрдЯ рд╕рд┐рд╕реНрдХреЛрдмрд╛рдЯ, рдХрд╛рдо рдЧрд░реНрдиреЗ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрд╡рд╛рд╣рд░реВрдорд╛ TCP рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рдкрдард╛рдПрд░ рдЬреЛрдЦрд┐рдорд▓рд╛рдИ рдЯрд╛рдврд╛рдмрд╛рдЯ рд╢реЛрд╖рдг рдЧрд░рд┐рдиреНрдЫред RDS рд░ рддреНрдпрд╣рд╛рдБ рдкрд╣рд┐рд▓реЗ рдиреИ рд╢реЛрд╖рдг рдХреЛ рдПрдХ рдкреНрд░реЛрдЯреЛрдЯрд╛рдЗрдк рдЫред рдХреБрди рд╣рджрд╕рдореНрдо рдпреЛ рдЬрд╛рдирдХрд╛рд░реА рд╡рд╛рд╕реНрддрд╡рд┐рдХрддрд╛рд╕рдБрдЧ рдореЗрд▓ рдЦрд╛рдиреНрдЫ рдЕрдЭреИ рд╕реНрдкрд╖реНрдЯ рдЫреИрди; рд╣реБрдирд╕рдХреНрдЫ рд░рд┐рдкреЛрд░реНрдЯрд▓реЗ рдорд╛рддреНрд░ рдХрд▓рд╛рддреНрдордХ рд░реВрдкрдорд╛ NVD рдХреЛ рдзрд╛рд░рдгрд╛рд╣рд░реВ рдлреНрд░реЗрдо рдЧрд░реНрджрдЫред рджреНрд╡рд╛рд░рд╛ рдЬрд╛рдирдХрд╛рд░реА VulDB рд╢реЛрд╖рдг рдЕрдЭреИ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдЫреИрди рд░ рд╕рдорд╕реНрдпрд╛ рд╕реНрдерд╛рдиреАрдп рд░реВрдкрдорд╛ рдорд╛рддреНрд░ рд╢реЛрд╖рдг рдЧрд░рд┐рдПрдХреЛ рдЫред

рд╕рдорд╕реНрдпрд╛ 5.0.8 рдЕрдШрд┐ рдХрд░реНрдиреЗрд▓рд╣рд░реВрдорд╛ рджреЗрдЦрд╛ рдкрд░реНрджрдЫ рд░ рдорд╛рд░реНрдЪ рджреНрд╡рд╛рд░рд╛ рдЕрд╡рд░реБрджреНрдз рд╣реБрдиреНрдЫ рд╕реБрдзрд╛рд░, рдХрд░реНрдиреЗрд▓ 5.0.8 рдорд╛ рд╕рдорд╛рд╡реЗрд╢ред рдЕрдзрд┐рдХрд╛рдВрд╢ рд╡рд┐рддрд░рдгрдорд╛ рд╕рдорд╕реНрдпрд╛ рд╕рдорд╛рдзрд╛рди рд╣реБрди рд╕рдХреЗрдХреЛ рдЫреИрди (Debian, RHEL, Ubuntu, рд╕реБрд╕реЗ)ред рдлрд┐рдХреНрд╕ SLE12 SP3, openSUSE 42.3 рд░ рдХреЛ рд▓рд╛рдЧрд┐ рдЬрд╛рд░реА рдЧрд░рд┐рдПрдХреЛ рдЫ рдлреЗрдбреЛрд░рд╛.

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди