рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓рдХреЛ QoS рдЙрдкрдкреНрд░рдгрд╛рд▓реАрдорд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ, рддрдкрд╛рдИрдВрд▓рд╛рдИ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдЖрдлреНрдирд╛ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╣рд░реВ рдмрдврд╛рдЙрди рдЕрдиреБрдорддрд┐ рджрд┐рдБрджреИ

рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓ (CVE-2023-1281, CVE-2023-1829) рдорд╛ рджреБрдИ рдХрдордЬреЛрд░реАрд╣рд░реВ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫ рдЬрд╕рд▓реЗ рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдЖрдлреНрдирд╛ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╣рд░реВ рдмрдврд╛рдЙрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдЖрдХреНрд░рдордг рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐, CAP_NET_ADMIN рдЕрдзрд┐рдХрд╛рд░рд╣рд░реВрд╕рдБрдЧ рдЙрдкрд▓рдмреНрдз рдЯреНрд░рд╛рдлрд┐рдХ рдХреНрд▓рд╛рд╕рд┐рдлрд╛рдпрд░рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рд░ рдкрд░рд┐рдорд╛рд░реНрдЬрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐рд╣рд░реВ рдЖрд╡рд╢реНрдпрдХ рдЫрдиреН, рдЬреБрди рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдиреЗрдорд╕реНрдкреЗрд╕рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛рдХреЛ рд╕рд╛рде рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рдХрд░реНрдиреЗрд▓ 4.14 рдмрд╛рдЯ рд╕реБрд░реБ рднрдпреЛ рд░ 6.2 рд╢рд╛рдЦрд╛рдорд╛ рдлрд┐рдХреНрд╕ рдЧрд░рд┐рдпреЛред

рдХрдордЬреЛрд░реАрд╣рд░реВ tcindex рдЯреНрд░рд╛рдлрд┐рдХ рдХреНрд▓рд╛рд╕рд┐рдлрд╛рдпрд░ рдХреЛрдбрдорд╛ рд╕реНрд╡рддрдиреНрддреНрд░ (рдкреНрд░рдпреЛрдЧ-рдкрд╢реНрдЪрд╛рдд-рдореБрдХреНрдд) рднрдПрдкрдЫрд┐ рдореЗрдореЛрд░реА рдкрд╣реБрдБрдЪрдХреЛ рдХрд╛рд░рдгрд▓реЗ рдЧрд░реНрджрд╛ рд╣реБрдиреНрдЫ, рдЬреБрди рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓рдХреЛ QoS (рд╕реЗрд╡рд╛рдХреЛ рдЧреБрдгрд╕реНрддрд░) рдЙрдкрдкреНрд░рдгрд╛рд▓реАрдХреЛ рдЕрдВрд╢ рд╣реЛред рд╕рдмреЛрдкреНрдЯрд┐рдорд▓ рд╣реНрдпрд╛рд╕ рдлрд┐рд▓реНрдЯрд░рд╣рд░реВ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░реНрджрд╛ рд░реЗрд╕ рдЕрд╡рд╕реНрдерд╛рдХреЛ рдХрд╛рд░рдгрд▓реЗ рдкрд╣рд┐рд▓реЛ рдЬреЛрдЦрд┐рдо рд╣реБрдиреНрдЫ, рд░ рджреЛрд╕реНрд░реЛ рдЬреЛрдЦрд┐рдо рдЗрд╖реНрдЯрддрдо рд╣реНрдпрд╛рд╕ рдлрд┐рд▓реНрдЯрд░ рдореЗрдЯрд╛рдЙрдБрджрд╛ рд╣реБрдиреНрдЫред рддрдкрд╛рдИрдВрд▓реЗ рдирд┐рдореНрди рдкреГрд╖реНрдард╣рд░реВрдорд╛ рд╡рд┐рддрд░рдгрдорд╛ рдлрд┐рдХреНрд╕ рдЯреНрд░реНрдпрд╛рдХ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ: рдбреЗрдмрд┐рдпрди, рдЙрдмреБрдиреНрдЯреБ, рдЬреЗрдиреНрдЯреБ, рдЖрд░рдПрдЪрдИрдПрд▓, рд╕реБрд╕, рдлреЗрдбреЛрд░рд╛, рдЧреЗрдиреНрдЯреБ, рдЖрд░реНрдХред рдПрдХ workaround рдХреЛ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдЬреЛрдЦрд┐рдо рдХреЛ рд╢реЛрд╖рдг рд░реЛрдХреНрди рдХреЛ рд▓рд╛рдЧреА, рддрдкрд╛рдИрд▓реЗ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдирднрдПрдХрд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реБ ("sudo sysctl -w kernel.unprivileged_userns_clone=0") рджреНрд╡рд╛рд░рд╛ рдиреЗрдорд╕реНрдкреЗрд╕рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛рд▓рд╛рдИ рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди