рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓рдорд╛ POSIX CPU рдЯрд╛рдЗрдорд░, cls_route рд░ nf_tables рдорд╛ рд╢реЛрд╖рдгрдпреЛрдЧреНрдп рдХрдордЬреЛрд░реАрд╣рд░реВ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫред

рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓рдорд╛ рдзреЗрд░реИ рдХрдордЬреЛрд░реАрд╣рд░реВ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫ, рдкрд╣рд┐рд▓реЗ рдиреИ рдореБрдХреНрдд рдореЗрдореЛрд░реА рдХреНрд╖реЗрддреНрд░рд╣рд░реВ рдкрд╣реБрдБрдЪ рдЧрд░реЗрд░ рд░ рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдЙрдиреАрд╣рд░реВрдХреЛ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╣рд░реВ рдмрдврд╛рдЙрди рдЕрдиреБрдорддрд┐ рджрд┐рдБрджрд╛ред рд╡рд┐рдЪрд╛рд░рд╛рдзреАрди рд╕рдмреИ рд╕рдорд╕реНрдпрд╛рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐, рд╢реЛрд╖рдгрдХреЛ рдХрд╛рд░реНрдп рдкреНрд░реЛрдЯреЛрдЯрд╛рдЗрдкрд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдЫ, рдЬреБрди рдХрдордЬреЛрд░реАрд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реАрдХреЛ рдкреНрд░рдХрд╛рд╢рди рдкрдЫрд┐ рдПрдХ рд╣рдкреНрддрд╛ рдкреНрд░рдХрд╛рд╢рд┐рдд рд╣реБрдиреЗрдЫред рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрди рдкреНрдпрд╛рдЪрд╣рд░реВ рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓ рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВрд▓рд╛рдИ рдкрдард╛рдЗрдПрдХреЛ рдЫред

  • CVE-2022-2588 рдПрдЙрдЯрд╛ рддреНрд░реБрдЯрд┐рдХреЛ рдХрд╛рд░рдгрд▓реЗ рдЧрд░реНрджрд╛ cls_route рдлрд┐рд▓реНрдЯрд░рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдорд╛ рдПрдЙрдЯрд╛ рдЬреЛрдЦрд┐рдо рд╣реЛ рдЬрд╕рдХреЛ рдХрд╛рд░рдгрд▓реЗ рдЧрд░реНрджрд╛, рдирд▓ рд╣реНрдпрд╛рдиреНрдбрд▓ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрджрд╛, рдореЗрдореЛрд░реА рдЦрд╛рд▓реА рдЧрд░реНрдиреБ рдЕрдШрд┐ рд╣реНрдпрд╛рд╕ рддрд╛рд▓рд┐рдХрд╛рдмрд╛рдЯ рдкреБрд░рд╛рдиреЛ рдлрд┐рд▓реНрдЯрд░ рд╣рдЯрд╛рдЗрдПрдХреЛ рдерд┐рдПрдиред рдЬреЛрдЦрд┐рдо 2.6.12-rc2 рд░рд┐рд▓реАрдЬ рджреЗрдЦрд┐ рдЙрдкрд╕реНрдерд┐рдд рдЫред рдЖрдХреНрд░рдордгрдХреЛ рд▓рд╛рдЧрд┐ CAP_NET_ADMIN рдЕрдзрд┐рдХрд╛рд░рд╣рд░реВ рдЪрд╛рд╣рд┐рдиреНрдЫ, рдЬреБрди рдиреЗрдЯрд╡рд░реНрдХ рдиреЗрдорд╕реНрдкреЗрд╕ рд╡рд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдиреЗрдорд╕реНрдкреЗрд╕рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рдкрд╣реБрдБрдЪ рдЧрд░реЗрд░ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрд╛рдпрдХреЛ рд░реВрдкрдорд╛, рддрдкрд╛рдИрдВрд▓реЗ modprobe.conf рдорд╛ 'install cls_route /bin/true' рд▓рд╛рдЗрди рдердкреЗрд░ cls_route рдореЛрдбреНрдпреБрд▓ рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред
  • CVE-2022-2586 nf_tables рдореЛрдбреНрдпреБрд▓рдорд╛ рд░рд╣реЗрдХреЛ рдиреЗрдЯрдлрд┐рд▓реНрдЯрд░ рдЙрдкрдкреНрд░рдгрд╛рд▓реАрдорд╛ рдПрдЙрдЯрд╛ рдЬреЛрдЦрд┐рдо рд╣реЛ, рдЬрд╕рд▓реЗ nftables рдкреНрдпрд╛рдХреЗрдЯ рдлрд┐рд▓реНрдЯрд░ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫред рд╕рдорд╕реНрдпрд╛ рдпреЛ рддрдереНрдпрдХреЛ рдХрд╛рд░рдгрд▓реЗ рдЧрд░реНрджрд╛ рднрдПрдХреЛ рд╣реЛ рдХрд┐ nft рд╡рд╕реНрддреБрд▓реЗ рдЕрд░реНрдХреЛ рддрд╛рд▓рд┐рдХрд╛рдорд╛ рд╕реЗрдЯ рд╕реВрдЪреА рд╕рдиреНрджрд░реНрдн рдЧрд░реНрди рд╕рдХреНрдЫ, рдЬрд╕рд▓реЗ рддрд╛рд▓рд┐рдХрд╛ рдореЗрдЯрд╛рдП рдкрдЫрд┐ рдореБрдХреНрдд рдореЗрдореЛрд░реА рдХреНрд╖реЗрддреНрд░рдорд╛ рдкрд╣реБрдБрдЪ рдЧрд░реНрди рдЬрд╛рдиреНрдЫред рдЬреЛрдЦрд┐рдо 3.16-rc1 рд░рд┐рд▓реАрдЬ рдкрдЫрд┐ рдЙрдкрд╕реНрдерд┐рдд рдЫред рдЖрдХреНрд░рдордгрдХреЛ рд▓рд╛рдЧрд┐ CAP_NET_ADMIN рдЕрдзрд┐рдХрд╛рд░рд╣рд░реВ рдЪрд╛рд╣рд┐рдиреНрдЫ, рдЬреБрди рдиреЗрдЯрд╡рд░реНрдХ рдиреЗрдорд╕реНрдкреЗрд╕ рд╡рд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдиреЗрдорд╕реНрдкреЗрд╕рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рдкрд╣реБрдБрдЪ рдЧрд░реЗрд░ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред
  • CVE-2022-2585 POSIX CPU рдЯрд╛рдЗрдорд░рдорд╛ рдПрдЙрдЯрд╛ рдЬреЛрдЦрд┐рдо рд╣реЛ рдЬреБрди рддрдереНрдпрд▓реЗ рдЧрд░реНрджрд╛ рдЧреИрд░-рдЕрдЧреНрд░рдгреА рдереНрд░реЗрдбрдмрд╛рдЯ рдХрд▓ рдЧрд░реНрджрд╛, рднрдгреНрдбрд╛рд░рдгрдХреЛ рд▓рд╛рдЧрд┐ рдЫреБрдЯреНрдпрд╛рдЗрдПрдХреЛ рдореЗрдореЛрд░реА рдЦрд╛рд▓реА рдЧрд░реНрджрд╛ рдкрдирд┐ рдЯрд╛рдЗрдорд░рдХреЛ рд╕рдВрд░рдЪрдирд╛ рд╕реВрдЪреАрдорд╛ рд░рд╣рдиреНрдЫред рдЬреЛрдЦрд┐рдо 3.16-rc1 рд░рд┐рд▓реАрдЬ рдкрдЫрд┐ рдЙрдкрд╕реНрдерд┐рдд рдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди