Systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js เจตเจฟเฉฑเจš เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚

systemd-tmpfiles เจ‰เจชเจฏเฉ‹เจ—เจคเจพ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ (CVE-2021-3997) เจฆเฉ€ เจชเจ›เจพเจฃ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆ เจœเฉ‹ เจฌเฉ‡เจ•เจพเจฌเฉ‚ เจฆเฉเจนเจฐเจพเจ‰เจฃ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆเฅค เจธเจฎเฉฑเจธเจฟเจ† เจจเฉ‚เฉฐ เจธเจฟเจธเจŸเจฎ เจฌเฉ‚เจŸ เจฆเฉŒเจฐเจพเจจ /tmp เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจตเจฟเฉฑเจš เจตเฉฑเจกเฉ€ เจ—เจฟเจฃเจคเฉ€ เจตเจฟเฉฑเจš เจธเจฌ-เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€เจ†เจ‚ เจฌเจฃเจพ เจ•เฉ‡ เจธเฉ‡เจตเจพ เจคเฉ‹เจ‚ เจ‡เจจเจ•เจพเจฐ เจ•เจฐเจจ เจฒเจˆ เจตเจฐเจคเจฟเจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆเฅค เจซเจฟเจ•เจธ เจตเจฐเจคเจฎเจพเจจ เจตเจฟเฉฑเจš เจชเฉˆเจš เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจ‰เจชเจฒเจฌเจง เจนเฉˆเฅค เจธเจฎเฉฑเจธเจฟเจ† เจจเฉ‚เฉฐ เจนเฉฑเจฒ เจ•เจฐเจจ เจฒเจˆ เจชเฉˆเจ•เฉ‡เจœ เจ…เฉฑเจชเจกเฉ‡เจŸ Ubuntu เจ…เจคเฉ‡ SUSE เจตเจฟเฉฑเจš เจชเฉ‡เจธเจผ เจ•เฉ€เจคเฉ‡ เจ—เจ เจนเจจ, เจชเจฐ เจนเจพเจฒเฉ‡ เจคเฉฑเจ• เจกเฉ‡เจฌเฉ€เจ…เจจ, RHEL เจ…เจคเฉ‡ Fedora เจตเจฟเฉฑเจš เจ‰เจชเจฒเจฌเจง เจจเจนเฉ€เจ‚ เจนเจจ (เจซเจผเจฟเจ•เจธ เจŸเฉˆเจธเจŸเจฟเฉฐเจ— เจตเจฟเฉฑเจš เจนเจจ)เฅค

เจนเจœเจผเจพเจฐเจพเจ‚ เจธเจฌ-เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€เจ†เจ‚ เจฌเจฃเจพเจ‰เจฃ เจตเฉ‡เจฒเฉ‡, "systemd-tmpfiles --remove" เจ•เจพเจฐเจตเจพเจˆ เจ•เจฐเจจ เจจเจพเจฒ เจธเจŸเฉˆเจ• เจฅเจ•เจพเจตเจŸ เจ•เจพเจฐเจจ เจ•เจฐเฉˆเจธเจผ เจนเฉ‹ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค เจ†เจฎ เจคเฉŒเจฐ 'เจคเฉ‡, systemd-tmpfiles เจ‰เจชเจฏเฉ‹เจ—เจคเจพ เจ‡เฉฑเจ• เจ•เจพเจฒ (โ€œsystemd-tmpfiles โ€”create โ€”remove โ€”boot โ€”exclude-prefix=/devโ€) เจตเจฟเฉฑเจš เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจฎเจฟเจŸเจพเจ‰เจฃ เจ…เจคเฉ‡ เจฌเจฃเจพเจ‰เจฃ เจฆเจพ เจ•เฉฐเจฎ เจ•เจฐเจฆเฉ€ เจนเฉˆ, เจœเจฟเจธ เจตเจฟเฉฑเจš เจชเจนเจฟเจฒเจพเจ‚ เจกเจฟเจฒเฉ€เจŸ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ เจซเจฟเจฐ เจฐเจšเจจเจพ, เจœเจฟเจตเฉ‡เจ‚ เจ•เจฟเฅค เจฎเจฟเจŸเจพเจ‰เจฃ เจฆเฉ‡ เจชเฉœเจพเจ… 'เจคเฉ‡ เจ…เจธเจซเจฒเจคเจพ เจฆเฉ‡ เจจเจคเฉ€เจœเฉ‡ เจตเจœเฉ‹เจ‚ /usr/lib/tmpfiles.d/*.conf เจตเจฟเฉฑเจš เจจเจฟเจฐเจงเจพเจฐเจฟเจค เจจเจพเจœเจผเฉเจ• เจซเจพเจˆเจฒเจพเจ‚ เจจเจนเฉ€เจ‚ เจฌเจฃเจพเจˆเจ†เจ‚ เจœเจพเจฃเจ—เฉ€เจ†เจ‚เฅค

เจ‰เจฌเฉฐเจŸเฉ‚ 21.04 'เจคเฉ‡ เจ‡เฉฑเจ• เจนเฉ‹เจฐ เจ–เจคเจฐเจจเจพเจ• เจนเจฎเจฒเฉ‡ เจฆเฉ€ เจธเจฅเจฟเจคเฉ€ เจฆเจพ เจตเฉ€ เจœเจผเจฟเจ•เจฐ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ: เจ•เจฟเจ‰เจ‚เจ•เจฟ systemd-tmpfiles เจฆเจพ เจ•เจฐเฉˆเจธเจผ /run/lock/subsys เจซเจพเจˆเจฒ เจจเจนเฉ€เจ‚ เจฌเจฃเจพเจ‰เจ‚เจฆเจพ, เจ…เจคเฉ‡ /run/lock เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจธเจพเจฐเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจฆเฉเจ†เจฐเจพ เจฒเจฟเจ–เจฃเจฏเฉ‹เจ— เจนเฉˆ, เจ‡เฉฑเจ• เจนเจฎเจฒเจพเจตเจฐ เจ‡เฉฑเจ• / เจฌเจฃเจพ เจธเจ•เจฆเจพ เจนเฉˆเฅค เจšเจฒเจพเจ“/เจฒเจพเจ•/ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจธเจฌเจธเจฟเจธ เจ‡เจธ เจฆเฉ‡ เจชเจ›เจพเจฃเจ•เจฐเจคเจพ เจฆเฉ‡ เจ…เจงเฉ€เจจ เจนเฉˆ เจ…เจคเฉ‡, เจธเจฟเจธเจŸเจฎ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ†เจตเจพเจ‚ เจคเฉ‹เจ‚ เจฒเฉŒเจ• เจซเจพเจˆเจฒเจพเจ‚ เจฆเฉ‡ เจจเจพเจฒ เจ‡เจ• เจฆเฉ‚เจœเฉ‡ เจจเฉ‚เฉฐ เจœเฉ‹เฉœเจฆเฉ‡ เจนเฉ‹เจ เจชเฉเจฐเจคเฉ€เจ• เจฒเจฟเฉฐเจ•เจพเจ‚ เจฆเฉ€ เจธเจฟเจฐเจœเจฃเจพ เจฆเฉเจ†เจฐเจพ, เจธเจฟเจธเจŸเจฎ เจซเจพเจˆเจฒเจพเจ‚ เจฆเฉ€ เจ“เจตเจฐเจฐเจพเจˆเจŸเจฟเฉฐเจ— เจจเฉ‚เฉฐ เจธเฉฐเจ—เจ เจฟเจค เจ•เจฐเฉ‹เฅค

เจ‡เจธ เจคเฉ‹เจ‚ เจ‡เจฒเจพเจตเจพ, เจ…เจธเฉ€เจ‚ Flatpak, Samba, FreeRDP, Clamav เจ…เจคเฉ‡ Node.js เจชเฉเจฐเฉ‹เจœเฉˆเจ•เจŸเจพเจ‚ เจฆเฉ‡ เจจเจตเฉ‡เจ‚ เจฐเฉ€เจฒเฉ€เจœเจผเจพเจ‚ เจฆเฉ‡ เจชเฉเจฐเจ•เจพเจธเจผเจจ เจจเฉ‚เฉฐ เจจเฉ‹เจŸ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเจพเจ‚, เจœเจฟเจธ เจตเจฟเฉฑเจš เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจนเฉฑเจฒ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ:

  • เจธเจตเฉˆ-เจจเจฟเจฐเจญเจฐ เจซเจฒเฉˆเจŸเจชเฉˆเจ• เจชเฉˆเจ•เฉ‡เจœ 1.10.6 เจ…เจคเฉ‡ 1.12.3 เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ เจŸเฉ‚เจฒเจ•เจฟเฉฑเจŸ เจฆเฉ‡ เจธเฉเจงเจพเจฐเจพเจคเจฎเจ• เจฐเฉ€เจฒเฉ€เจœเจผเจพเจ‚ เจตเจฟเฉฑเจš, เจฆเฉ‹ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจนเฉฑเจฒ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ: เจชเจนเจฟเจฒเฉ€ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ (CVE-2021-43860) เจ‡เฉฑเจ• เจ—เฉˆเจฐ-เจญเจฐเฉ‹เจธเฉ‡เจฏเฉ‹เจ— เจฐเจฟเจชเฉ‹เจœเจผเจŸเจฐเฉ€ เจคเฉ‹เจ‚ เจชเฉˆเจ•เฉ‡เจœ เจจเฉ‚เฉฐ เจกเจพเจŠเจจเจฒเฉ‹เจก เจ•เจฐเจจ เจตเฉ‡เจฒเฉ‡, เจ‡เจธ เจฐเจพเจนเฉ€เจ‚ เจฎเฉ‡เจŸเจพเจกเฉ‡เจŸเจพ เจฆเฉ€ เจนเฉ‡เจฐเจพเจซเฉ‡เจฐเฉ€, เจ‡เฉฐเจธเจŸเจพเจฒเฉ‡เจธเจผเจจ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจฆเฉŒเจฐเจพเจจ เจ•เฉเจ เจคเจ•เจจเฉ€เจ•เฉ€ เจ…เจจเฉเจฎเจคเฉ€เจ†เจ‚ เจฆเฉ‡ เจกเจฟเจธเจชเจฒเฉ‡ เจจเฉ‚เฉฐ เจฒเฉเจ•เจพเจ‰เจฃ เจฒเจˆเฅค เจฆเฉ‚เจœเฉ€ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ (CVE เจคเฉ‹เจ‚ เจฌเจฟเจจเจพเจ‚) เจ•เจฎเจพเจ‚เจก เจจเฉ‚เฉฐ โ€œflatpak-builder โ€”mirror-screenshots-urlโ€ เจชเฉˆเจ•เฉ‡เจœ เจ…เจธเฉˆเจ‚เจฌเจฒเฉ€ เจฆเฉŒเจฐเจพเจจ เจฌเจฟเจฒเจก เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจฆเฉ‡ เจฌเจพเจนเจฐ เจซเจพเจˆเจฒ เจธเจฟเจธเจŸเจฎ เจ–เฉ‡เจคเจฐ เจตเจฟเฉฑเจš เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€เจ†เจ‚ เจฌเจฃเจพเจ‰เจฃ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆเฅค
  • เจธเจพเจ‚เจฌเจพ 4.13.16 เจ…เฉฑเจชเจกเฉ‡เจŸ เจ‡เฉฑเจ• เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ (CVE-2021-43566) เจจเฉ‚เฉฐ เจ–เจคเจฎ เจ•เจฐเจฆเจพ เจนเฉˆ เจœเฉ‹ เจ•เจฟ เจ‡เฉฑเจ• เจ•เจฒเจพเจ‡เฉฐเจŸ เจจเฉ‚เฉฐ SMB1 เจœเจพเจ‚ NFS เจญเจพเจ—เจพเจ‚ 'เจคเฉ‡ เจชเฉเจฐเจคเฉ€เจ• เจฒเจฟเฉฐเจ•เจพเจ‚ เจจเฉ‚เฉฐ เจจเจฟเจฐเจฏเจพเจค เจ•เฉ€เจคเฉ‡ FS เจ–เฉ‡เจคเจฐ เจคเฉ‹เจ‚ เจฌเจพเจนเจฐ เจธเจฐเจตเจฐ 'เจคเฉ‡ เจ‡เฉฑเจ• เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจฌเจฃเจพเจ‰เจฃ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉˆ (เจธเจฎเฉฑเจธเจฟเจ† เจ‡เฉฑเจ• เจฆเฉŒเฉœ เจธเจฅเจฟเจคเฉ€ เจ•เจพเจฐเจจ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆเฅค เจ…เจคเฉ‡ เจ…เจญเจฟเจ†เจธ เจตเจฟเฉฑเจš เจธเจผเฉ‹เจธเจผเจฃ เจ•เจฐเจจเจพ เจฎเฉเจธเจผเจ•เจฒ เจนเฉˆ, เจชเจฐ เจธเจฟเจงเจพเจ‚เจคเจ• เจคเฉŒเจฐ 'เจคเฉ‡ เจธเฉฐเจญเจต เจนเฉˆ)เฅค 4.13.16 เจคเฉ‹เจ‚ เจชเจนเจฟเจฒเจพเจ‚ เจฆเฉ‡ เจธเฉฐเจธเจ•เจฐเจฃ เจธเจฎเฉฑเจธเจฟเจ† เจจเจพเจฒ เจชเฉเจฐเจญเจพเจตเจฟเจค เจนเจจเฅค

    เจ‡เฉฑเจ• เจนเฉ‹เจฐ เจธเจฎเจพเจจ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ (CVE-2021-20316) เจฌเจพเจฐเฉ‡ เจ‡เฉฑเจ• เจฐเจฟเจชเฉ‹เจฐเจŸ เจตเฉ€ เจชเฉเจฐเจ•เจพเจธเจผเจฟเจค เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆ, เจœเฉ‹ เจ‡เฉฑเจ• เจชเฉเจฐเจฎเจพเจฃเจฟเจค เจ•เจฒเจพเจ‡เฉฐเจŸ เจจเฉ‚เฉฐ เจธเฉฐเจ•เฉ‡เจคเจ• เจฒเจฟเฉฐเจ•เจพเจ‚ เจฆเฉ€ เจนเฉ‡เจฐเจพเจซเฉ‡เจฐเฉ€ เจฆเฉเจ†เจฐเจพ เจจเจฟเจฐเจฏเจพเจค เจ•เฉ€เจคเฉ‡ เจญเจพเจ— เจฆเฉ‡ เจฌเจพเจนเจฐ FS เจธเจฐเจตเจฐ เจ–เฉ‡เจคเจฐ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจซเจพเจˆเจฒ เจœเจพเจ‚ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจฎเฉˆเจŸเจพเจกเฉ‡เจŸเจพ เจฆเฉ€ เจธเจฎเฉฑเจ—เจฐเฉ€ เจจเฉ‚เฉฐ เจชเฉœเฉเจนเจจ เจœเจพเจ‚ เจฌเจฆเจฒเจฃ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆเฅค เจ‡เจธ เจฎเฉเฉฑเจฆเฉ‡ เจจเฉ‚เฉฐ เจฐเจฟเจฒเฉ€เจœเจผ 4.15.0 เจตเจฟเฉฑเจš เจนเฉฑเจฒ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ, เจชเจฐ เจชเจฟเจ›เจฒเฉ€เจ†เจ‚ เจธเจผเจพเจ–เจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจชเฉเจฐเจญเจพเจตเจฟเจค เจ•เจฐเจฆเจพ เจนเฉˆเฅค เจนเจพเจฒเจพเจ‚เจ•เจฟ, เจชเฉเจฐเจพเจฃเฉ€เจ†เจ‚ เจธเจผเจพเจ–เจพเจตเจพเจ‚ เจฒเจˆ เจซเจฟเจ•เจธ เจชเฉเจฐเจ•เจพเจธเจผเจฟเจค เจจเจนเฉ€เจ‚ เจ•เฉ€เจคเฉ‡ เจœเจพเจฃเจ—เฉ‡, เจ•เจฟเจ‰เจ‚เจ•เจฟ เจชเฉเจฐเจพเจฃเจพ เจธเจพเจ‚เจฌเจพ VFS เจ†เจฐเจ•เฉ€เจŸเฉˆเจ•เจšเจฐ เจซเจพเจˆเจฒ เจชเจพเจฅเจพเจ‚ เจฒเจˆ เจฎเฉˆเจŸเจพเจกเฉ‡เจŸเจพ เจ“เจชเจฐเฉ‡เจธเจผเจจเจพเจ‚ เจฆเฉ‡ เจฌเจพเจˆเจกเจฟเฉฐเจ— เจฆเฉ‡ เจ•เจพเจฐเจจ เจธเจฎเฉฑเจธเจฟเจ† เจจเฉ‚เฉฐ เจนเฉฑเจฒ เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจจเจนเฉ€เจ‚ เจฆเจฟเฉฐเจฆเจพ เจนเฉˆ (เจธเจพเจ‚เจฌเจพ 4.15 เจตเจฟเฉฑเจš VFS เจฒเฉ‡เจ…เจฐ เจจเฉ‚เฉฐ เจชเฉ‚เจฐเฉ€ เจคเจฐเฉเจนเจพเจ‚ เจฆเฉเจฌเจพเจฐเจพ เจกเจฟเจœเจผเจพเจ‡เจจ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจธเฉ€)เฅค เจ•เจฟเจนเฉœเฉ€ เจšเฉ€เจœเจผ เจธเจฎเฉฑเจธเจฟเจ† เจจเฉ‚เฉฐ เจ˜เฉฑเจŸ เจ–เจผเจคเจฐเจจเจพเจ• เจฌเจฃเจพเจ‰เจ‚เจฆเฉ€ เจนเฉˆ เจ‰เจน เจ‡เจน เจนเฉˆ เจ•เจฟ เจ‡เจน เจšเจฒเจพเจ‰เจฃ เจฒเจˆ เจ•เจพเจซเจผเฉ€ เจ—เฉเฉฐเจเจฒเจฆเจพเจฐ เจนเฉˆ เจ…เจคเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฆเฉ‡ เจชเจนเฉเฉฐเจš เจ…เจงเจฟเจ•เจพเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจŸเฉ€เจšเจพ เจซเจพเจˆเจฒ เจœเจพเจ‚ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจจเฉ‚เฉฐ เจชเฉœเฉเจนเจจ เจœเจพเจ‚ เจฒเจฟเจ–เจฃ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเฉ‡เจฃเฉ€ เจšเจพเจนเฉ€เจฆเฉ€ เจนเฉˆเฅค

  • เจซเฉเจฐเฉ€เจ†เจฐเจกเฉ€เจชเฉ€ 2.5 เจชเฉเจฐเฉ‹เจœเฉˆเจ•เจŸ เจฆเฉ€ เจฐเจฟเจฒเฉ€เจœเจผ, เจœเฉ‹ เจฐเจฟเจฎเฉ‹เจŸ เจกเฉˆเจธเจ•เจŸเจพเจช เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ (เจ†เจฐเจกเฉ€เจชเฉ€) เจฆเฉ‡ เจ‡เฉฑเจ• เจฎเฉเจซเจค เจฒเจพเจ—เฉ‚เจ•เจฐเจจ เจฆเฉ€ เจชเฉ‡เจธเจผเจ•เจธเจผ เจ•เจฐเจฆเฉ€ เจนเฉˆ, เจคเจฟเฉฐเจจ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจฎเฉเฉฑเจฆเจฟเจ†เจ‚ เจจเฉ‚เฉฐ เจนเฉฑเจฒ เจ•เจฐเจฆเฉ€ เจนเฉˆ (เจธเฉ€เจตเฉ€เจˆ เจชเจ›เจพเจฃเจ•เจฐเจคเจพ เจจเจฟเจฐเจงเจพเจฐเจค เจจเจนเฉ€เจ‚ เจ•เฉ€เจคเฉ‡ เจ—เจ เจนเจจ) เจœเฉ‹ เจ•เจฟ เจ‡เฉฑเจ• เจ—เจฒเจค เจฒเฉ‹เจ•เฉ‡เจฒ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚ เจ‡เฉฑเจ• เจฌเจซเจฐ เจ“เจตเจฐเจซเจฒเฉ‹ เจนเฉ‹ เจธเจ•เจฆเจพ เจนเฉˆ, เจ–เจพเจธ เจคเฉŒเจฐ 'เจคเฉ‡ เจคเจฟเจ†เจฐ เจ•เฉ€เจคเฉ€ เจฐเจœเจฟเจธเจŸเจฐเฉ€ เจฆเฉ€ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจเฅค เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจ…เจคเฉ‡ เจ—เจฒเจค เจขเฉฐเจ— เจจเจพเจฒ เจซเจพเจฐเจฎเฉˆเจŸ เจ•เฉ€เจคเฉ‡ เจเจก-เจ†เจจ เจจเจพเจฎ เจจเฉ‚เฉฐ เจฆเจฐเจธเจพเจ‰เจ‚เจฆเจพ เจนเฉˆเฅค เจจเจตเฉ‡เจ‚ เจธเฉฐเจธเจ•เจฐเจฃ เจตเจฟเฉฑเจš เจคเจฌเจฆเฉ€เจฒเฉ€เจ†เจ‚ เจตเจฟเฉฑเจš OpenSSL 3.0 เจฒเจพเจ‡เจฌเฉเจฐเฉ‡เจฐเฉ€ เจฒเจˆ เจธเจฎเจฐเจฅเจจ, TcpConnectTimeout เจธเฉˆเจŸเจฟเฉฐเจ— เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจเจพ, LibreSSL เจจเจพเจฒ เจ…เจจเฉเจ•เฉ‚เจฒเจคเจพ เจตเจฟเฉฑเจš เจธเฉเจงเจพเจฐ เจ…เจคเฉ‡ เจตเฉ‡เจฒเฉˆเจ‚เจก-เจ…เจงเจพเจฐเจฟเจค เจตเจพเจคเจพเจตเจฐเจฃ เจตเจฟเฉฑเจš เจ•เจฒเจฟเฉฑเจชเจฌเฉ‹เจฐเจก เจจเจพเจฒ เจธเจฎเฉฑเจธเจฟเจ†เจตเจพเจ‚ เจฆเจพ เจนเฉฑเจฒ เจธเจผเจพเจฎเจฒ เจนเฉˆเฅค
  • เจฎเฉเจซเจค เจเจ‚เจŸเฉ€เจตเจพเจ‡เจฐเจธ เจชเฉˆเจ•เฉ‡เจœ เจ•เจฒเฉˆเจฎเจเจตเฉ€ 0.103.5 เจ…เจคเฉ‡ 0.104.2 เจฆเฉ€เจ†เจ‚ เจจเจตเฉ€เจ†เจ‚ เจฐเฉ€เจฒเฉ€เจœเจผเจพเจ‚ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ CVE-2022-20698 เจจเฉ‚เฉฐ เจ–เจคเจฎ เจ•เจฐเจฆเฉ€เจ†เจ‚ เจนเจจ, เจœเฉ‹ เจ•เจฟ เจ—เจฒเจค เจชเฉเจ†เจ‡เฉฐเจŸเจฐ เจฐเฉ€เจกเจฟเฉฐเจ— เจจเจพเจฒ เจœเฉเฉœเฉ€เจ†เจ‚ เจนเฉ‹เจˆเจ†เจ‚ เจนเจจ เจ…เจคเฉ‡ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจฐเจฟเจฎเฉ‹เจŸเจฒเฉ€ เจ‡เฉฑเจ• เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจ•เจฐเฉˆเจธเจผ เจ•เจฐเจจ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเฉ€เจ†เจ‚ เจนเจจ เจœเฉ‡เจ•เจฐ เจชเฉˆเจ•เฉ‡เจœ libjson- เจจเจพเจฒ เจ•เฉฐเจชเจพเจ‡เจฒ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค c เจฒเจพเจ‡เจฌเฉเจฐเฉ‡เจฐเฉ€ เจ…เจคเฉ‡ CL_SCAN_GENERAL_COLLECT_METADATA เจตเจฟเจ•เจฒเจช เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ (clamscan --gen-json) เจตเจฟเฉฑเจš เจธเจฎเจฐเฉฑเจฅ เจนเฉˆเฅค
  • Node.js เจชเจฒเฉ‡เจŸเจซเจพเจฐเจฎ เจ…เฉฑเจชเจกเฉ‡เจŸ 16.13.2, 14.18.3, 17.3.1 เจ…เจคเฉ‡ 12.22.9 เจšเจพเจฐ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจ เฉ€เจ• เจ•เจฐเจฆเจพ เจนเฉˆ: SAN (เจตเจฟเจธเจผเฉ‡ เจฆเฉ‡ เจตเจฟเจ•เจฒเจชเจ• เจจเจพเจฎ) เจจเฉ‚เฉฐ เจธเจŸเฉเจฐเจฟเฉฐเจ—-เจซเจพเจฐเจฎเฉˆเจŸ (C) เจตเจฟเฉฑเจš เจ—เจฒเจค เจฐเฉ‚เจชเจพเจ‚เจคเจฐเจจ เจฆเฉ‡ เจ•เจพเจฐเจจ เจ‡เฉฑเจ• เจจเฉˆเจŸเจตเจฐเจ• เจ•เจจเฉˆเจ•เจธเจผเจจ เจฆเฉ€ เจชเฉเจธเจผเจŸเฉ€ เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจตเฉˆเจฐเฉ€เจซเจฟเจ•เฉ‡เจธเจผเจจ เจจเฉ‚เฉฐ เจฌเจพเจˆเจชเจพเจธ เจ•เจฐเจจเจพเฅค 2021 -44532); เจตเจฟเจธเจผเจพ เจ…เจคเฉ‡ เจœเจพเจฐเฉ€เจ•เจฐเจคเจพ เจ–เฉ‡เจคเจฐเจพเจ‚ เจตเจฟเฉฑเจš เจ•เจˆ เจฎเฉเฉฑเจฒเจพเจ‚ เจฆเฉ€ เจ—เจฃเจจเจพ เจฆเจพ เจ—เจฒเจค เจชเฉเจฐเจฌเฉฐเจงเจจ, เจœเจฟเจธเจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ (CVE-2021-44533) เจตเจฟเฉฑเจš เจœเจผเจฟเจ•เจฐ เจ•เฉ€เจคเฉ‡ เจ–เฉ‡เจคเจฐเจพเจ‚ เจฆเฉ€ เจคเจธเจฆเฉ€เจ• เจจเฉ‚เฉฐ เจฌเจพเจˆเจชเจพเจธ เจ•เจฐเจจ เจฒเจˆ เจ•เฉ€เจคเฉ€ เจœเจพ เจธเจ•เจฆเฉ€ เจนเฉˆ; เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ (CVE-2021-44531) เจตเจฟเฉฑเจš SAN URI เจ•เจฟเจธเจฎ เจจเจพเจฒ เจธเจฌเฉฐเจงเจค เจฌเจพเจˆเจชเจพเจธ เจชเจพเจฌเฉฐเจฆเฉ€เจ†เจ‚; console.table() เจซเฉฐเจ•เจธเจผเจจ เจตเจฟเฉฑเจš เจจเจพเจ•เจพเจซเจผเฉ€ เจ‡เจจเจชเฉเจŸ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ, เจœเจฟเจธเจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจกเจฟเจœเฉ€เจŸเจฒ เจ•เฉเฉฐเจœเฉ€เจ†เจ‚ (CVE-2022-21824) เจจเฉ‚เฉฐ เจ–เจพเจฒเฉ€ เจธเจคเจฐ เจฆเฉ‡เจฃ เจฒเจˆ เจ•เฉ€เจคเฉ€ เจœเจพ เจธเจ•เจฆเฉ€ เจนเฉˆเฅค

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹