เจธเจฟเจธเจŸเจฎเจก-เจ•เฉ‹เจฐเจกเฉฐเจช เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจœเฉ‹ เจ•เจฟเจธเฉ‡ เจจเฉ‚เฉฐ เจธเฉเจก เจชเฉเจฐเฉ‹เจ—เจฐเจพเจฎเจพเจ‚ เจฆเฉ€ เจฎเฉˆเจฎเฉ‹เจฐเฉ€ เจธเจฎเฉฑเจ—เจฐเฉ€ เจจเฉ‚เฉฐ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจจ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆ

systemd-coredump เจ•เฉฐเจชเฉ‹เจจเฉˆเจ‚เจŸ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ (CVE-2022-4415) เจฆเฉ€ เจชเจ›เจพเจฃ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆ, เจœเฉ‹ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจ•เจฐเฉˆเจธเจผ เจนเฉ‹เจฃ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ เจคเจฟเจ†เจฐ เจ•เฉ€เจคเฉ€เจ†เจ‚ เจ—เจˆเจ†เจ‚ เจ•เฉ‹เจฐ เจซเจพเจˆเจฒเจพเจ‚ เจจเฉ‚เฉฐ เจธเฉฐเจญเจพเจฒเจฆเจพ เจนเฉˆเฅค เจ‡เจน เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจ‡เฉฑเจ• เจ—เฉˆเจฐ-เจ…เจงเจฟเจ•เจพเจฐเจค เจธเจฅเจพเจจเจ• เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ suid เจฐเฉ‚เจŸ เจซเจฒเฉˆเจ— เจจเจพเจฒ เจšเฉฑเจฒ เจฐเจนเฉ€เจ†เจ‚ เจตเจฟเจธเจผเฉ‡เจธเจผ เจ…เจงเจฟเจ•เจพเจฐเจค เจชเฉเจฐเจ•เจฟเจฐเจฟเจ†เจตเจพเจ‚ เจฆเฉ€ เจฎเฉˆเจฎเฉ‹เจฐเฉ€ เจธเจฎเฉฑเจ—เจฐเฉ€ เจจเฉ‚เฉฐ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจจ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆเฅค เจกเจฟเจซเจพเจฒเจŸ เจธเฉฐเจฐเจšเจจเจพ เจตเจฟเฉฑเจš เจฎเฉเฉฑเจฆเฉ‡ เจฆเฉ€ เจฎเฉŒเจœเฉ‚เจฆเจ—เฉ€ เจฆเฉ€ เจชเฉเจธเจผเจŸเฉ€ openSUSE, Arch, เจตเจฟเฉฑเจš เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆเฅค Debian, เจซเฉ‡เจกเฉ‹เจฐเจพ เจ…เจคเฉ‡ SLESเฅค

เจ‡เจน เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ systemd-coredump เจตเจฟเฉฑเจš fs.suid_dumpable sysctl เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐ เจฆเฉ‡ เจ—เจฒเจค เจชเฉเจฐเจฌเฉฐเจงเจจ เจ•เจพเจฐเจจ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆเฅค เจ‡เจธเจฆเจพ เจกเจฟเจซเจพเจฒเจŸ เจฎเฉเฉฑเจฒ 2 suid เจซเจฒเฉˆเจ— เจตเจพเจฒเฉ€เจ†เจ‚ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ†เจตเจพเจ‚ เจฒเจˆ เจ•เฉ‹เจฐ เจกเฉฐเจช เจœเจจเจฐเฉ‡เจธเจผเจจ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค suid เจชเฉเจฐเจ•เจฟเจฐเจฟเจ†เจตเจพเจ‚ เจฒเจˆ เจ•เจฐเจจเจฒ เจฆเฉเจ†เจฐเจพ เจฒเจฟเจ–เฉ€เจ†เจ‚ เจ—เจˆเจ†เจ‚ เจ•เฉ‹เจฐ เจซเจพเจˆเจฒเจพเจ‚ เจฒเจˆ เจฐเฉ‚เจŸ-เจ“เจจเจฒเฉ€ เจฐเฉ€เจก เจ…เจจเฉเจฎเจคเฉ€เจ†เจ‚ เจนเฉ‹เจฃเฉ€เจ†เจ‚ เจœเจผเจฐเฉ‚เจฐเฉ€ เจนเจจเฅค systemd-coredump เจ‰เจชเจฏเฉ‹เจ—เจคเจพ, เจœเจฟเจธเจจเฉ‚เฉฐ เจ•เจฐเจจเจฒ เจฆเฉเจ†เจฐเจพ เจ•เฉ‹เจฐ เจซเจพเจˆเจฒเจพเจ‚ เจจเฉ‚เฉฐ เจธเฉ‡เจต เจ•เจฐเจจ เจฒเจˆ เจฌเฉเจฒเจพเจ‡เจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจ•เฉ‹เจฐ เจซเจพเจˆเจฒ เจจเฉ‚เฉฐ เจฐเฉ‚เจŸ เจฆเฉ‡ เจฏเฉ‚เจœเจผเจฐ เจ†เจˆเจกเฉ€ เจฆเฉ‡ เจ…เจงเฉ€เจจ เจธเฉ‡เจต เจ•เจฐเจฆเฉ€ เจนเฉˆ, เจชเจฐ เจ‡เจธ เจคเฉ‹เจ‚ เจ‡เจฒเจพเจตเจพ เจ‡เฉฑเจ• ACL เจฆเฉ‡ เจ…เจงเจพเจฐ เจคเฉ‡ เจ•เฉ‹เจฐ เจซเจพเจˆเจฒเจพเจ‚ เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจชเฉเจฐเจฆเจพเจจ เจ•เจฐเจฆเฉ€ เจนเฉˆ, เจœเจฟเจธ เจจเจพเจฒ เจ‰เจธ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจฆเฉ‡ เจฎเจพเจฒเจ• เจ†เจˆเจกเฉ€ เจฆเฉ‡ เจ…เจงเจพเจฐ เจคเฉ‡ เจชเฉœเฉเจนเจจ เจฆเฉ€ เจชเจนเฉเฉฐเจš เจฆเฉ€ เจ†เจ—เจฟเจ† เจฎเจฟเจฒเจฆเฉ€ เจนเฉˆ เจœเจฟเจธเจจเฉ‡ เจ‡เจธเจจเฉ‚เฉฐ เจ…เจธเจฒ เจตเจฟเฉฑเจš เจฒเจพเจ‚เจš เจ•เฉ€เจคเจพ เจธเฉ€เฅค

เจ‡เจน เจตเจฟเจธเจผเฉ‡เจธเจผเจคเจพ เจชเฉเจฐเฉ‹เจ—เจฐเจพเจฎ เจฆเฉ€ เจฏเฉ‚เจœเจผเจฐ เจ†เจˆเจกเฉ€ เจจเฉ‚เฉฐ เจฌเจฆเจฒเจฃ เจ…เจคเฉ‡ เจ‰เฉฑเจšเฉ‡ เจ…เจงเจฟเจ•เจพเจฐเจพเจ‚ เจจเจพเจฒ เจšเจฒเจพเจ‰เจฃ เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจฆเฉ€ เจชเจฐเจตเจพเจน เจ•เฉ€เจคเฉ‡ เจฌเจฟเจจเจพเจ‚ เจ•เฉ‹เจฐ เจซเจพเจˆเจฒเจพเจ‚ เจจเฉ‚เฉฐ เจฒเฉ‹เจก เจ•เจฐเจจ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆเฅค เจนเจฎเจฒเฉ‡ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจ‡เฉฑเจ• suid เจเจชเจฒเฉ€เจ•เฉ‡เจธเจผเจจ เจฒเจพเจ‚เจš เจ•เจฐเจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ เจ‡เจธเจจเฉ‚เฉฐ เจ‡เฉฑเจ• SIGSEGV เจธเจฟเจ—เจจเจฒ เจญเฉ‡เจœเจฆเจพ เจนเฉˆ, เจœเจฟเจธ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ เจ•เฉ‹เจฐ เจซเจพเจˆเจฒ เจธเจฎเฉฑเจ—เจฐเฉ€, เจœเจฟเจธ เจตเจฟเฉฑเจš เจ•เจฐเฉˆเจธเจผ เจฆเฉŒเจฐเจพเจจ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจฆเฉ€ เจฎเฉˆเจฎเฉ‹เจฐเฉ€ เจฆเจพ เจ‡เฉฑเจ• เจŸเฉเจ•เฉœเจพ เจธเจผเจพเจฎเจฒ เจนเฉˆ, เจจเฉ‚เฉฐ เจฒเฉ‹เจก เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆเฅค

เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, เจ‡เฉฑเจ• เจ‰เจชเจญเฉ‹เจ—เจคเจพ "/usr/bin/su" เจšเจฒเจพ เจธเจ•เจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ เจ‡เจธเจจเฉ‚เฉฐ "kill -s SIGSEGV `pidof su`" เจ•เจฎเจพเจ‚เจก เจจเจพเจฒ เจ•เจฟเจธเฉ‡ เจนเฉ‹เจฐ เจŸเจฐเจฎเฉ€เจจเจฒ เจตเจฟเฉฑเจš เจ–เจคเจฎ เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆเฅค เจ‡เจธ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, systemd-coredump เจ•เฉ‹เจฐ เจซเจพเจˆเจฒ เจจเฉ‚เฉฐ /var/lib/systemd/coredump เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจตเจฟเฉฑเจš เจธเฉ‡เจต เจ•เจฐเฉ‡เจ—เจพ, เจ‡เฉฑเจ• ACL เจธเฉˆเฉฑเจŸ เจ•เจฐเฉ‡เจ—เจพ เจœเฉ‹ เจฎเฉŒเจœเฉ‚เจฆเจพ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจ‡เจธเจจเฉ‚เฉฐ เจชเฉœเฉเจนเจจ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค เจ•เจฟเจ‰เจ‚เจ•เจฟ suid 'su' เจ‰เจชเจฏเฉ‹เจ—เจคเจพ /etc/shadow เจฆเฉ€ เจธเจฎเฉฑเจ—เจฐเฉ€ เจจเฉ‚เฉฐ เจฎเฉˆเจฎเฉ‹เจฐเฉ€ เจตเจฟเฉฑเจš เจชเฉœเฉเจนเจฆเฉ€ เจนเฉˆ, เจ‡เฉฑเจ• เจนเจฎเจฒเจพเจตเจฐ เจธเจฟเจธเจŸเจฎ เจฆเฉ‡ เจธเจพเจฐเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจฒเจˆ เจชเจพเจธเจตเจฐเจก เจนเฉˆเจธเจผเจพเจ‚ เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจชเฉเจฐเจพเจชเจค เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆเฅค sudo เจ‰เจชเจฏเฉ‹เจ—เจคเจพ เจนเจฎเจฒเฉ‡ เจฒเจˆ เจ•เจฎเจœเจผเฉ‹เจฐ เจจเจนเฉ€เจ‚ เจนเฉˆ, เจ•เจฟเจ‰เจ‚เจ•เจฟ เจ‡เจน ulimit เจฆเฉเจ†เจฐเจพ เจ•เฉ‹เจฐ เจซเจพเจˆเจฒเจพเจ‚ เจฆเฉ‡ เจ‰เจคเจชเจพเจฆเจจ เจจเฉ‚เฉฐ เจตเจฐเจœเจฟเจค เจ•เจฐเจฆเฉ€ เจนเฉˆเฅค

systemd เจกเจฟเจตเฉˆเจฒเจชเจฐเจพเจ‚ เจฆเฉ‡ เจ…เจจเฉเจธเจพเจฐ, เจ‡เจน เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ systemd เจฐเฉ€เจฒเฉ€เจœเจผ 247 (เจจเจตเฉฐเจฌเจฐ 2020) เจคเฉ‹เจ‚ เจฎเฉŒเจœเฉ‚เจฆ เจนเฉˆ, เจชเจฐ เจ‡เจธ เจฎเฉเฉฑเจฆเฉ‡ เจฆเฉ€ เจ–เฉ‹เจœ เจ•เจฐเจจ เจตเจพเจฒเฉ‡ เจ–เฉ‹เจœเจ•เจฐเจคเจพ เจฆเฉ‡ เจ…เจจเฉเจธเจพเจฐ, เจฐเฉ€เจฒเฉ€เจœเจผ 246 เจตเฉ€ เจชเฉเจฐเจญเจพเจตเจฟเจค เจนเฉเฉฐเจฆเฉ€ เจนเฉˆเฅค เจœเฉ‡เจ•เจฐ systemd เจจเฉ‚เฉฐ libacl เจฒเจพเจ‡เจฌเฉเจฐเฉ‡เจฐเฉ€ (เจธเจพเจฐเฉ€เจ†เจ‚ เจชเฉเจฐเจธเจฟเฉฑเจง เจตเฉฐเจกเจพเจ‚ เจตเจฟเฉฑเจš เจกเจฟเจซเจพเจฒเจŸ) เจจเจพเจฒ เจฌเจฃเจพเจ‡เจ† เจ—เจฟเจ† เจนเฉˆ เจคเจพเจ‚ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจ†เจชเจฃเฉ‡ เจ†เจช เจชเฉเจฐเจ—เจŸ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆเฅค เจ‡เฉฑเจ• เจซเจฟเจ•เจธ เจตเจฐเจคเจฎเจพเจจ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจชเฉˆเจš เจฆเฉ‡ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจ‰เจชเจฒเจฌเจง เจนเฉˆเฅค เจคเฉเจธเฉ€เจ‚ เจนเฉ‡เจ เจพเจ‚ เจฆเจฟเฉฑเจคเฉ‡ เจชเฉฐเจจเจฟเจ†เจ‚ 'เจคเฉ‡ เจตเฉฐเจกเจพเจ‚ เจฒเจˆ เจชเฉˆเจš เจธเจฅเจฟเจคเฉ€ เจจเฉ‚เฉฐ เจŸเจฐเฉˆเจ• เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Gentoo, Arch. เจ‡เฉฑเจ• เจนเฉฑเจฒ เจตเจœเฉ‹เจ‚, เจคเฉเจธเฉ€เจ‚ sysctl fs.suid_dumpable เจจเฉ‚เฉฐ 0 เจคเฉ‡ เจธเฉˆเฉฑเจŸ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹, เจœเฉ‹ systemd-coredump เจนเฉˆเจ‚เจกเจฒเจฐ เจจเฉ‚เฉฐ เจกเฉฐเจช เจŸเฉเจฐเจพเจ‚เจธเจฎเจฟเจธเจผเจจ เจจเฉ‚เฉฐ เจ…เจฏเฉ‹เจ— เจ•เจฐเจฆเจพ เจนเฉˆเฅค

เจธเจฐเฉ‹เจค: opennet.ru

DDoS เจธเฉเจฐเฉฑเจ–เจฟเจ†, VPS VDS เจธเจฐเจตเจฐเจพเจ‚ เจตเจพเจฒเฉ€เจ†เจ‚ เจธเจพเจˆเจŸเจพเจ‚ เจฒเจˆ เจญเจฐเฉ‹เจธเฉ‡เจฏเฉ‹เจ— เจนเฉ‹เจธเจŸเจฟเฉฐเจ— เจ–เจฐเฉ€เจฆเฉ‹ ๐Ÿ”ฅ DDoS เจธเฉเจฐเฉฑเจ–เจฟเจ†, VPS VDS เจธเจฐเจตเจฐเจพเจ‚ เจจเจพเจฒ เจญเจฐเฉ‹เจธเฉ‡เจฏเฉ‹เจ— เจตเฉˆเฉฑเจฌเจธเจพเจˆเจŸ เจนเฉ‹เจธเจŸเจฟเฉฐเจ— เจ–เจฐเฉ€เจฆเฉ‹ | ProHoster