рдкрд░рд┐рдЪрдп рдЧрд░рд╛рдП рд░рд┐рд▓реАрдЬ рд╕реНрдЯреНрд░реЗрд╕ 5.3, рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓ рдкреНрд░рдпреЛрдЧ рдЧрд░реА OS рдХрд╛ рд▓рд╛рдЧрд┐ рдирд┐рджрд╛рди рд░ рдбрд┐рдмрдЧрд┐рдЩ рдХрд╛рд░реНрдпрдХреНрд░рдорд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдЙрдкрдпреЛрдЧрд┐рддрд╛рд╣рд░реВред рдЙрдкрдпреЛрдЧрд┐рддрд╛рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдЕрдиреБрдЧрдорди рдЧрд░реНрди рд░ (рд╕рдВрд╕реНрдХрд░рдг 4.15 рдмрд╛рдЯ рд╕реБрд░реБ рдЧрд░реЗрд░) рдХрд╛рд░реНрдпрдХреНрд░рдо рд░ рдХрд░реНрдиреЗрд▓ рдмреАрдЪрдХреЛ рдЕрдиреНрддрд░рдХреНрд░рд┐рдпрд╛рдХреЛ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдорд╛ рд╣рд╕реНрддрдХреНрд╖реЗрдк рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ, рдЪрд▓рд┐рд░рд╣реЗрдХреЛ рдкреНрд░рдгрд╛рд▓реА рдХрд▓рд╣рд░реВ, рдЙрджрд╛рдЙрдБрджреЛ рд╕рдВрдХреЗрддрд╣рд░реВ рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╕реНрдерд┐рддрд┐рдорд╛ рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ рд╕рд╣рд┐рддред рдпрд╕рдХреЛ рдХрд╛рдордХреЛ рд▓рд╛рдЧрд┐, рд╕реНрдЯреНрд░реЗрд╕рд▓реЗ рд╕рдВрдпрдиреНрддреНрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫ ptraceред рд╕рдВрд╕реНрдХрд░рдг 4.13 рдмрд╛рдЯ рд╕реБрд░реБ рдЧрд░реНрджреИ, рдкреНрд░реЛрдЧреНрд░рд╛рдо рд░рд┐рд▓реАрдЬрд╣рд░реВрдХреЛ рдЧрдарди рд▓рд┐рдирдХреНрд╕рдХреЛ рдирдпрд╛рдБ рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВрдХреЛ рд░рд┐рд▓реАрдЬрд╕рдБрдЧ рд╕рд┐рдЩреНрдХреНрд░реЛрдирд╛рдЗрдЬ рдЧрд░рд┐рдПрдХреЛ рдЫред рдкрд░рд┐рдпреЛрдЬрдирд╛ рдХреЛрдб рджреНрд╡рд╛рд░рд╛ рд╡рд┐рддрд░рд┐рдд LGPLv2.1+ рдЕрдиреНрддрд░реНрдЧрдд рдЗрдЬрд╛рдЬрддрдкрддреНрд░ рдкреНрд░рд╛рдкреНрддред

╨Т рдирдпрд╛рдБ рд╕рдВрд╕реНрдХрд░рдг:

  • рдХреЛрдб рдЗрдЬрд╛рдЬрддрдкрддреНрд░ BSD рдмрд╛рдЯ LGPLv2.1+ (рдореБрдЦреНрдп рдХреЛрдб) рд░ GPLv2+ (рдкрд░реАрдХреНрд╖рдг) рдорд╛ рдкрд░рд┐рд╡рд░реНрддрди рднрдпреЛ;
  • рддреНрдпрд╣рд╛рдБ рдЕрдм seccomp рдлрд┐рд▓реНрдЯрд░рд╣рд░реВ (тАЬтАФseccomp-bpfтАЭ), рд╕рд╛рдереИ рдлрд┐рд░реНрддрд╛ рдХреЛрдб (тАЬ-e status=...тАЭ) рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реЗрд░ рдлрд┐рд▓реНрдЯрд░рд┐рдЩ рдкреНрд░рдгрд╛рд▓реА рдХрд▓рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдЫ;
  • pidfd_open рд░ clone3 рдкреНрд░рдгрд╛рд▓реА рдХрд▓рд╣рд░реВ рдбрд┐рдХреЛрдбрд┐рдЩрдХрд╛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдердкрд┐рдпреЛ;
  • io_cancel, io_submit, s390_sthyi рд░ syslog рдкреНрд░рдгрд╛рд▓реА рдХрд▓рд╣рд░реВрдХреЛ рд╕реБрдзрд╛рд░рд┐рдПрдХреЛ рдбрд┐рдХреЛрдбрд┐рдЩ;
  • NETLINK_ROUTE рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рд╕реБрдзрд╛рд░рд┐рдПрдХреЛ рдбрд┐рдХреЛрдбрд┐рдЩ;
  • UNIX_DIAG_UID рдиреЗрдЯрд▓рд┐рдЩреНрдХ рд╡рд┐рд╢реЗрд╖рддрд╛ рд░ WDIOC_* ioctl рдЖрджреЗрд╢рд╣рд░реВрдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░рд┐рдПрдХреЛ рдбрд┐рдХреЛрдбрд┐рдЩ;
  • AUDIT_*, BPF_*, ETH_*, KEYCTL_*, KVM_*, MAP_*, SO_*, TCP_*, V4L2_*, XDP_* рд░ *_MAGIC рдХреЛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░рд┐рдПрдХрд╛ рд╕реВрдЪреАрд╣рд░реВ;
  • ioctl рдЖрджреЗрд╢рд╣рд░реВрдХреЛ рд╕реВрдЪреА рд▓рд┐рдирдХреНрд╕ 5.3 рдХрд░реНрдиреЗрд▓рд╕рдБрдЧ рд╕рд┐рдЩреНрдХреНрд░реЛрдирд╛рдЗрдЬ рдЧрд░рд┐рдПрдХреЛ рдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди