Zowopsa mu Netfilter ndi io_uring zomwe zimakulolani kukweza mwayi wanu pamakina

Mu ma kernel subsystems Linux Netfilter ΠΈ io_uring выявлСны уязвимости, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠ΅ Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ свои ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π² систСмС:

  • Chiwopsezo cha kugwiritsa ntchito pambuyo pa ntchito (CVE-2023-32233) chilipo mu Netfilter subsystem. Chimachitika chifukwa cha kugwiritsa ntchito pambuyo pa ntchito mu nf_tables module, yomwe imayendetsa fyuluta ya phukusi la nftables. Chiwopsezochi chingagwiritsidwe ntchito potumiza zopempha zapadera kuti zisinthe makonzedwe a nftables. Kuukira kumeneku kumafuna mwayi wopeza nftables, womwe ungapezeke mu malo enaake a netiweki ndi mwayi wa CLONE_NEWUSER, CLONE_NEWNS, kapena CLONE_NEWNET (mwachitsanzo, poyendetsa chidebe chodzipatula).

    Π§Ρ‚ΠΎΠ±Ρ‹ Π΄Π°Ρ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ врСмя Π½Π° установку ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ Π²Ρ‹ΡΠ²ΠΈΠ²ΡˆΠΈΠΉ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΏΠΎΠΎΠ±Π΅Ρ‰Π°Π» ΠΎΡ‚Π»ΠΎΠΆΠΈΡ‚ΡŒ Π½Π° нСдСлю (Π΄ΠΎ 15 мая) ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΡŽ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° Ρ€Π°Π±ΠΎΡ‡Π΅Π³ΠΎ эксплоита, ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰Π΅Π³ΠΎ root shell. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ устранСна Π² ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ 6.4-rc1. ΠŸΡ€ΠΎΡΠ»Π΅Π΄ΠΈΡ‚ΡŒ Π·Π° исправлСниСм уязвимости Π² дистрибутивах ΠΌΠΎΠΆΠ½ΠΎ Π½Π° страницах: Debian, Ubuntu, Gentoo, RHEL, Fedora, SUSE/openSUSE, Arch.

  • Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ (CVE ΠΏΠΎΠΊΠ° Π½Π΅ присвоСн) Π² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ интСрфСйса асинхронного Π²Π²ΠΎΠ΄Π°/Π²Ρ‹Π²ΠΎΠ΄Π° io_uring, входящСго Π² ядро Linux начиная с выпуска 5.1. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π²Ρ‹Π·Π²Π°Π½Π° ошибкой Π² Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ io_sqe_buffer_register, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅ΠΉ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступа ΠΊ физичСской памяти Π·Π° Π³Ρ€Π°Π½ΠΈΡ†Π΅ΠΉ статичСски Π²Ρ‹Π΄Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π±ΡƒΡ„Π΅Ρ€Π°. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° проявляСтся Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² Π²Π΅Ρ‚ΠΊΠ΅ 6.3 ΠΈ Π±ΡƒΠ΄Π΅Ρ‚ устранСна Π² готовящимся ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ 6.3.2. Для тСстирования ΡƒΠΆΠ΅ доступСн Ρ€Π°Π±ΠΎΡ‡ΠΈΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏ эксплоита, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΉ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ с привилСгиями ядра.

      Source: opennet.ru
Gulani kuchititsa kodalirika kwamasamba okhala ndi chitetezo cha DDoS, ma seva a VPS VDS Gulani malo odalirika osungira mawebusayiti okhala ndi chitetezo cha DDoS, ma seva a VPS VDS | ProHoster