OpenSSL, Glibc, util-linux, i915 рд░ vmwgfx рдбреНрд░рд╛рдЗрднрд░рд╣рд░реВрдорд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ

BN_mod_exp рдкреНрд░рдХрд╛рд░реНрдпрдорд╛ adder рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдорд╛ рддреНрд░реБрдЯрд┐рдХреЛ рдХрд╛рд░рдгрд▓реЗ OpenSSL рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдкреБрд╕реНрддрдХрд╛рд▓рдпрдорд╛ рдПрдЙрдЯрд╛ рдЬреЛрдЦрд┐рдо (CVE-2021-4160) рдЦреБрд▓рд╛рд╕рд╛ рдЧрд░рд┐рдПрдХреЛ рдЫ, рдЬрд╕рд▓реЗ рд╕реНрдХреНрд╡рд╛рдпрд░рд┐рдЩ рдЕрдкрд░реЗрд╢рдирдХреЛ рдЧрд▓рдд рдирддрд┐рдЬрд╛ рдлрд░реНрдХрд╛рдЙрдБрдЫред рдпреЛ рд╕рдорд╕реНрдпрд╛ MIPS32 рд░ MIPS64 рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░рд╣рд░реВрдорд╛ рдЖрдзрд╛рд░рд┐рдд рд╣рд╛рд░реНрдбрд╡реЗрдпрд░рдорд╛ рдорд╛рддреНрд░ рд╣реБрдиреНрдЫ, рд░ TLS 1.3 рдорд╛ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХрд╛ рд▓рдЧрд╛рдпрдд рдЕрдгреНрдбрд╛рдХрд╛рд░ рдХрд░реНрдн рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВрдорд╛ рд╕рдореНрдЭреМрддрд╛ рд╣реБрди рд╕рдХреНрдЫред рдореБрджреНрджрд╛ рдбрд┐рд╕реЗрдореНрдмрд░ OpenSSL 1.1.1m рд░ 3.0.1 рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВрдорд╛ рдлрд┐рдХреНрд╕ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред

рдпреЛ рдиреЛрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫ рдХрд┐ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХреЛ рд╕рдорд╕реНрдпрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдирд┐рдЬреА рдХреБрдЮреНрдЬреАрд╣рд░реВ рдмрд╛рд░реЗ рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдЖрдХреНрд░рдордгрд╣рд░реВрдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирд▓рд╛рдИ рд╕рдореНрднрд╡ рднрдПрд╕рдореНрдо RSA, DSA рд░ Diffie-Hellman рдПрд▓реНрдЧреЛрд░рд┐рджрдо (DH, Diffie-Hellman) рдХреЛ рд▓рд╛рдЧрд┐ рдорд╛рдирд┐рдиреНрдЫ, рддрд░ рд╕рдореНрднрд╡ рдЫреИрди, рдзреЗрд░реИ рдЬрдЯрд┐рд▓ рд░ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрдиред рдареВрд▓реЛ рдХрдореНрдкреНрдпреБрдЯрд┐рдЩ рд╕реНрд░реЛрддрд╣рд░реВ рдЪрд╛рд╣рд┐рдиреНрдЫред рдпрд╕ рдЕрд╡рд╕реНрдерд╛рдорд╛, TLS рдорд╛ рднрдПрдХреЛ рдЖрдХреНрд░рдордгрд▓рд╛рдИ рдмрд╣рд┐рд╖реНрдХреГрдд рдЧрд░рд┐рдПрдХреЛ рдЫ, рдХрд┐рдирдХрд┐ 2016 рдорд╛, CVE-2016-0701 рдХрдордЬреЛрд░реА рд╣рдЯрд╛рдЙрдБрджрд╛, рдЧреНрд░рд╛рд╣рдХрд╣рд░реВ рдмреАрдЪ рдПрдЙрдЯрд╛ DH рдирд┐рдЬреА рдХреБрдЮреНрдЬреА рд╕рд╛рдЭреЗрджрд╛рд░реА рдЧрд░реНрди рдирд┐рд╖реЗрдз рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред

рдердк рд░реВрдкрдорд╛, рдЦреБрд▓рд╛ рд╕реНрд░реЛрдд рдкрд░рд┐рдпреЛрдЬрдирд╛рд╣рд░реВрдорд╛ рд╣рд╛рд▓реИ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХрд╛ рдзреЗрд░реИ рдХрдордЬреЛрд░реАрд╣рд░реВ рдиреЛрдЯ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ:

  • GPU TLB рд░рд┐рд╕реЗрдЯрдХреЛ рдХрдореАрдХреЛ рдХрд╛рд░рдг i2022 рдЧреНрд░рд╛рдлрд┐рдХреНрд╕ рдбреНрд░рд╛рдЗрднрд░рдорд╛ рдзреЗрд░реИ рдХрдордЬреЛрд░реАрд╣рд░реВ (CVE-0330-915)ред рдпрджрд┐ IOMMU (рдареЗрдЧрд╛рдирд╛ рдЕрдиреБрд╡рд╛рдж) рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рдЫреИрди рднрдиреЗ, рдЬреЛрдЦрд┐рдорд▓реЗ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╕реНрдкреЗрд╕рдмрд╛рдЯ рдЕрдирд┐рдпрдорд┐рдд рдореЗрдореЛрд░реА рдкреГрд╖реНрдард╣рд░реВрдорд╛ рдкрд╣реБрдБрдЪ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рд╕рдорд╕реНрдпрд╛ рднреНрд░рд╖реНрдЯ рд╡рд╛ рдЕрдирд┐рдпрдорд┐рдд рдореЗрдореЛрд░реА рдХреНрд╖реЗрддреНрд░рд╣рд░реВрдмрд╛рдЯ рдбрд╛рдЯрд╛ рдкрдвреНрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рд╕рдорд╕реНрдпрд╛ рд╕рдмреИ рдПрдХреАрдХреГрдд рд░ рдЕрд▓рдЧ Intel GPU рдорд╛ рд╣реБрдиреНрдЫред рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдкреНрд░рддреНрдпреЗрдХ GPU рдмрдлрд░ рд░рд┐рдЯрд░реНрди рдЕрдкрд░реЗрд╢рди рдкреНрд░рджрд░реНрд╢рди рдЧрд░реНрдиреБ рдЕрдШрд┐ рдЕрдирд┐рд╡рд╛рд░реНрдп TLB рдлреНрд▓рд╢ рдердкреЗрд░ рдлрд┐рдХреНрд╕ рд▓рд╛рдЧреВ рдЧрд░рд┐рдПрдХреЛ рдЫ, рдЬрд╕рд▓реЗ рдХрд╛рд░реНрдпрд╕рдореНрдкрд╛рджрдирдорд╛ рдХрдореА рд▓реНрдпрд╛рдЙрдиреЗрдЫред рдХрд╛рд░реНрдпрд╕рдореНрдкрд╛рджрди рдкреНрд░рднрд╛рд╡ GPU рдорд╛ рдирд┐рд░реНрднрд░ рдЧрд░реНрджрдЫ, GPU рдорд╛ рдкреНрд░рджрд░реНрд╢рди, рд░ рдкреНрд░рдгрд╛рд▓реА рд▓реЛрдбред рдлрд┐рдХреНрд╕ рд╣рд╛рд▓ рдкреНрдпрд╛рдЪрдХреЛ рд░реВрдкрдорд╛ рдорд╛рддреНрд░ рдЙрдкрд▓рдмреНрдз рдЫред
  • vmwgfx рдЧреНрд░рд╛рдлрд┐рдХреНрд╕ рдбреНрд░рд╛рдЗрднрд░рдорд╛ рдЬреЛрдЦрд┐рдо (CVE-2022-22942), VMware рд╡рд╛рддрд╛рд╡рд░рдгрдорд╛ 3D рдПрдХреНрд╕реЗрд▓реЗрд░реЗрд╢рди рд▓рд╛рдЧреВ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред рдореБрджреНрджрд╛рд▓реЗ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдЕрдиреНрдп рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВрджреНрд╡рд╛рд░рд╛ рдЦреЛрд▓рд┐рдПрдХрд╛ рдлрд╛рдЗрд▓рд╣рд░реВ рдкрд╣реБрдБрдЪ рдЧрд░реНрди рдПрдХ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдЖрдХреНрд░рдордгрд▓рд╛рдИ рдпрдиреНрддреНрд░рдорд╛ рдкрд╣реБрдБрдЪ рдЪрд╛рд╣рд┐рдиреНрдЫ /dev/dri/card0 рд╡рд╛ /dev/dri/rendererD128, рд╕рд╛рдереИ рдирддрд┐рдЬрд╛ рдлрд╛рдЗрд▓ рд╡рд░реНрдгрдирдХрд░реНрддрд╛рд╕рдБрдЧ ioctl() рдХрд▓ рдЬрд╛рд░реА рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ред
  • util-linux рдкреНрдпрд╛рдХреЗрдЬрдорд╛ рдкреНрд░рджрд╛рди рдЧрд░рд┐рдПрдХреЛ libmount рдкреБрд╕реНрддрдХрд╛рд▓рдпрдорд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ (CVE-2021-3996, CVE-2021-3995) рд▓реЗ рдПрдХ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╡рд┐рд╣реАрди рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ рддреНрдпрд╕реЛ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рдмрд┐рдирд╛ рдбрд┐рд╕реНрдХ рд╡рд┐рднрд╛рдЬрдирд╣рд░реВ рдЕрдирдорд╛рдЙрдиреНрдЯ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рд╕рдорд╕реНрдпрд╛ SUID-root рдХрд╛рд░реНрдпрдХреНрд░рдорд╣рд░реВ umount рд░ fusermount рдХреЛ рдЕрдбрд┐рдЯрдХреЛ рдХреНрд░рдордорд╛ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред
  • рд░рд┐рдпрд▓рдкрд╛рде (CVE-2021-3998) рд░ getcwd (CVE-2021-3999) рдХрд╛рд░реНрдпрд╣рд░реВрд▓рд╛рдИ рдЕрд╕рд░ рдЧрд░реНрдиреЗ рдорд╛рдирдХ C рдкреБрд╕реНрддрдХрд╛рд▓рдп Glibc рдорд╛ рдХрдордЬреЛрд░реАрд╣рд░реВред
    • realpath() рдорд╛ рд╕рдорд╕реНрдпрд╛ рд╕реНрдЯреНрдпрд╛рдХрдмрд╛рдЯ рдЕрдирд╕реБрд▓рдЭреЗ рдЕрд╡рд╢рд┐рд╖реНрдЯ рдбрд╛рдЯрд╛ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджреИ, рдирд┐рд╢реНрдЪрд┐рдд рдкрд░рд┐рд╕реНрдерд┐рддрд┐рд╣рд░реВрдорд╛ рдЧрд▓рдд рдорд╛рди рдлрд┐рд░реНрддрд╛ рдЧрд░реНрджрд╛ рдЙрддреНрдкрдиреНрди рд╣реБрдиреНрдЫред SUID-root fusermount рдХрд╛рд░реНрдпрдХреНрд░рдордХреЛ рд▓рд╛рдЧрд┐, рдХрдордЬреЛрд░реАрд▓рд╛рдИ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдореЛрд░реАрдмрд╛рдЯ рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рд╕реВрдЪрдХрд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдиред
    • getcwd() рдорд╛ рд╕рдорд╕реНрдпрд╛рд▓реЗ рдПрдХ-рдмрд╛рдЗрдЯ рдмрдлрд░ рдУрднрд░рдлреНрд▓реЛрдХреЛ рд▓рд╛рдЧрд┐ рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рд╕рдорд╕реНрдпрд╛ 1995 рджреЗрдЦрд┐ рдЙрдкрд╕реНрдерд┐рдд рдмрдЧ рдХреЛ рдХрд╛рд░рдг рд╣реЛред рдУрднрд░рдлреНрд▓реЛ рд╣реБрдирдХреЛ рд▓рд╛рдЧрд┐, рдЕрд▓рдЧ рдорд╛рдЙрдиреНрдЯ рдкреЛрдЗрдиреНрдЯ рдиреЗрдорд╕реНрдкреЗрд╕рдорд╛ "/" рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдорд╛ chdir() рд▓рд╛рдИ рдХрд▓ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдХрдордЬреЛрд░реА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреНрд░реНрдпрд╛рд╕рд╣рд░реВрдорд╛ рд╕реАрдорд┐рдд рдЫ рдХрд┐ рдЫреИрди рднрдиреНрдиреЗ рдмрд╛рд░реЗ рдХреБрдиреИ рд╢рдмреНрдж рдЫреИрди, рддрд░ рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рдХреЛ рд╢рдВрдХрд╛рдХреЛ рдмрд╛рд╡рдЬреБрдж рд╡рд┐рдЧрддрдорд╛ рдпрд╕реНрддреИ рдХрдордЬреЛрд░реАрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдХрд╛рд░реНрдп рд╢реЛрд╖рдгрд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рднрдПрдХрд╛ рдШрдЯрдирд╛рд╣рд░реВ рдЫрдиреНред
  • usbview рдкреНрдпрд╛рдХреЗрдЬрдорд╛ рд░рд╣реЗрдХреЛ рдХрдордЬреЛрд░реА (CVE-2022-23220) рд▓реЗ SSH рдорд╛рд░реНрдлрдд рд▓рдЧрдЗрди рдЧрд░рд┐рдПрдХрд╛ рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓рд╛рдИ PolKit рдирд┐рдпрдорд╣рд░реВ (allow_any=yes) рдорд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдмрд┐рдирд╛ рд░реВрдЯрдХреЛ рд░реВрдкрдорд╛ usbview рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдЪрд▓рд╛рдЙрдирдХреЛ рд▓рд╛рдЧрд┐ рд╕реЗрдЯрд┐рдЩрдХрд╛ тАЛтАЛрдХрд╛рд░рдг рдХреЛрдбрд▓рд╛рдИ рд░реВрдЯрдХреЛ рд░реВрдкрдорд╛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рддрдкрд╛рдИрдВрдХреЛ рдкреБрд╕реНрддрдХрд╛рд▓рдпрд▓рд╛рдИ usbview рдорд╛ рд▓реЛрдб рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ "--gtk-module" рд╡рд┐рдХрд▓реНрдк рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдЮреНрдЪрд╛рд▓рди рддрд▓ рдЖрдЙрдБрдЫред рд╕рдорд╕реНрдпрд╛ usbview 2.2 рдорд╛ рдлрд┐рдХреНрд╕ рдЧрд░рд┐рдПрдХреЛ рдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди