เจฒเฉ€เจจเจ•เจธ เจจเฉˆเฉฑเจŸเจซเจฟเจฒเจŸเจฐ เจ•เจฐเจจเจฒ เจธเจฌ-เจธเจฟเจธเจŸเจฎ เจตเจฟเฉฑเจš เจ•เจฎเจœเจผเฉ‹เจฐเฉ€

ะ’ ัะดั€ะต Linux ะฒั‹ัะฒะปะตะฝะฐ ัƒัะทะฒะธะผะพัั‚ัŒ (CVE ะฝะต ะฝะฐะทะฝะฐั‡ะตะฝ), ะฟะพะทะฒะพะปััŽั‰ะฐั ะปะพะบะฐะปัŒะฝะพะผัƒ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปัŽ ะฟะพะปัƒั‡ะธั‚ัŒ ะฟั€ะฐะฒะฐ root ะฒ ัะธัั‚ะตะผะต. ะ—ะฐัะฒะปะตะฝะพ ะพ ะฟะพะดะณะพั‚ะพะฒะบะต ัะบัะฟะปะพะธั‚ะฐ, ะดะตะผะพะฝัั‚ั€ะธั€ัƒัŽั‰ะตะณะพ ะฟะพะปัƒั‡ะตะฝะธะต root-ะฟั€ะธะฒะธะปะตะณะธะน ะฒ Ubuntu 22.04. ะ”ะปั ะฒะบะปัŽั‡ะตะฝะธั ะฒ ัะดั€ะพ ะฟั€ะตะดะปะพะถะตะฝ ะฟะฐั‚ั‡ ั ัƒัั‚ั€ะฐะฝะตะฝะธะตะผ ะฟั€ะพะฑะปะตะผั‹.

ะฃัะทะฒะธะผะพัั‚ัŒ ะฒั‹ะทะฒะฐะฝะฐ ะพะฑั€ะฐั‰ะตะฝะธะตะผ ะบ ัƒะถะต ะพัะฒะพะฑะพะถะดั‘ะฝะฝะพะน ะพะฑะปะฐัั‚ะธ ะฟะฐะผัั‚ะธ (use-after-free) ะฟั€ะธ ะผะฐะฝะธะฟัƒะปัั†ะธะธ ั set-ัะฟะธัะบะฐะผะธ ะฟั€ะธ ะฟะพะผะพั‰ะธ ะบะพะผะฐะฝะดั‹ NFT_MSG_NEWSET ะฒ ะผะพะดัƒะปะต nf_tables. ะ”ะปั ะฟั€ะพะฒะตะดะตะฝะธั ะฐั‚ะฐะบะธ ั‚ั€ะตะฑัƒะตั‚ัั ะฝะฐะปะธั‡ะธะต ะดะพัั‚ัƒะฟะฐ ะบ nftables, ะบะพั‚ะพั€ั‹ะน ะผะพะถะฝะพ ะฟะพะปัƒั‡ะธั‚ัŒ ะฒ ะพั‚ะดะตะปัŒะฝะพะผ ัะตั‚ะตะฒะพะผ ะฟั€ะพัั‚ั€ะฐะฝัั‚ะฒะต ะธะผั‘ะฝ (network namespaces) ะฟั€ะธ ะฝะฐะปะธั‡ะธะธ ะฟั€ะฐะฒ CLONE_NEWUSER, CLONE_NEWNS ะธะปะธ CLONE_NEWNET (ะฝะฐะฟั€ะธะผะตั€, ะฟั€ะธ ะฒะพะทะผะพะถะฝะพัั‚ะธ ะทะฐะฟัƒัะบะฐ ะธะทะพะปะธั€ะพะฒะฐะฝะฝะพะณะพ ะบะพะฝั‚ะตะนะฝะตั€ะฐ).

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹