เจ•เจฐเจจเจฒ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ Linux, เจคเฉเจนเจพเจจเฉ‚เฉฐ BPF เจฐเจพเจนเฉ€เจ‚ เจ†เจชเจฃเฉ‡ เจตเจฟเจธเจผเฉ‡เจธเจผ เจ…เจงเจฟเจ•เจพเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจตเจงเจพเจ‰เจฃ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเจพ เจนเฉˆ

เจชเฉเจฐเจ•เจพเจธเจผเจฟเจค เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจœเจพเจฃเจ•เจพเจฐเฉ€ (CVE-2020-8835) เจ•เฉ‹เจฐ เจตเจฟเฉฑเจš Linux, เจœเจฟเจธเจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจฎเฉเจ•เจพเจฌเจฒเฉ‡ เจตเจฟเฉฑเจš เจ•เฉ€เจคเฉ€ เจ—เจˆ เจธเฉ€ Pwn2Own 2020 เจนเฉˆเจ• เจชเฉเจฐเจฆเจฐเจธเจผเจจ เจฆเฉŒเจฐเจพเจจ Ubuntuเจ‡เจธ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจจเฉ‡ เจ‡เฉฑเจ• เจ—เฉˆเจฐ-เจ…เจงเจฟเจ•เจพเจฐเจค เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจฐเฉ‚เจŸ เจตเจฟเจธเจผเฉ‡เจธเจผ เจ…เจงเจฟเจ•เจพเจฐ เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฑเจคเฉ€เฅค เจ‡เฉฑเจ• เจ•เจพเจฐเจœเจธเจผเฉ€เจฒ เจธเจผเฉ‹เจธเจผเจฃ เจฎเฉŒเจœเฉ‚เจฆ เจนเฉˆ เจชเจฐ เจ…เจœเฉ‡ เจคเฉฑเจ• เจชเฉเจฐเจ•เจพเจธเจผเจฟเจค เจจเจนเฉ€เจ‚ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ eBPF เจธเจฌเจธเจฟเจธเจŸเจฎ เจตเจฟเฉฑเจš เจฐเจนเจฟเฉฐเจฆเฉ€ เจนเฉˆ, เจœเฉ‹ เจ•เจฟ เจŸเจฐเฉ‡เจธเจฟเฉฐเจ—, เจธเจฌเจธเจฟเจธเจŸเจฎ เจตเจฟเจธเจผเจฒเฉ‡เจธเจผเจฃ เจ…เจคเฉ‡ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจชเฉเจฐเจฌเฉฐเจงเจจ เจฒเจˆ เจนเฉˆเจ‚เจกเจฒเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจเจ—เจœเจผเฉ€เจ•เจฟเจŠเจธเจผเจจ เจ•เจฐเจจ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆ, เจœเฉ‹ เจ•เจฟ เจœเจธเจŸ-เจ‡เจจ-เจŸเจพเจˆเจฎ (JIT) เจฆเฉ‡ เจจเจพเจฒ เจ‡เฉฑเจ• เจตเจฟเจธเจผเฉ‡เจธเจผ เจตเจฐเจšเฉเจ…เจฒ เจฎเจธเจผเฉ€เจจ เจตเจฟเฉฑเจš เจ•เจฐเจจเจฒ เจฆเฉ‡ เจ…เฉฐเจฆเจฐ เจšเฉฑเจฒเจฆเฉ€ เจนเฉˆเฅค

เจ‡เจน เจฎเฉเฉฑเจฆเจพ __reg_bound_offset32() เจซเฉฐเจ•เจธเจผเจจ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจฌเฉฑเจ— เจ•เจพเจฐเจจ เจนเฉ‹เจ‡เจ† เจนเฉˆ, เจœเฉ‹ เจ•เจฟ BPF เจฌเจพเจˆเจŸเจ•เฉ‹เจก เจตเจฟเฉฑเจš 32-เจฌเจฟเฉฑเจŸ เจ“เจชเจฐเฉ‡เจธเจผเจจเจพเจ‚ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเจจ เจฒเจˆ เจตเจฐเจคเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค เจฐเจœเจฟเจธเจŸเจฐ เจธเฉ€เจฎเจพเจตเจพเจ‚ เจฆเฉ€ เจ—เจฒเจค เจ—เจฃเจจเจพ เจฆเฉ‡ เจ•เจพเจฐเจจ, เจ•เจฐเจจเจฒ เจฎเฉˆเจฎเฉ‹เจฐเฉ€ เจตเจฟเฉฑเจš เจจเจฟเจฐเจงเจพเจฐเจค เจฌเจซเจฐ เจคเฉ‹เจ‚ เจฌเจพเจนเจฐ เจกเฉ‡เจŸเจพ เจฒเจฟเจ–เจฃ เจ…เจคเฉ‡ เจชเฉœเฉเจนเจจ เจฆเฉ€เจ†เจ‚ เจธเจฅเจฟเจคเฉ€เจ†เจ‚ เจ‰เจฆเฉ‹เจ‚ เจ†เจˆเจ†เจ‚ เจœเจฆเฉ‹เจ‚ เจตเจฟเจธเจผเฉ‡เจธเจผ เจคเฉŒเจฐ 'เจคเฉ‡ เจซเจพเจฐเจฎเฉˆเจŸ เจ•เฉ€เจคเฉ‡ BPF เจเจชเจฒเฉ€เจ•เฉ‡เจธเจผเจจเจพเจ‚ เจฆเฉ€ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจธเฉ€เฅค เจ‡เจน เจฎเฉเฉฑเจฆเจพ เจ•เจฐเจจเจฒ 5.5 เจตเจฟเฉฑเจš เจชเฉเจฐเจ—เจŸ เจนเฉ‹เจ‡เจ† เจธเฉ€ เจ…เจคเฉ‡ เจฌเจพเจ…เจฆ เจตเจฟเฉฑเจš เจ•เจฐเจจเจฒ 5.4 เจตเจฟเฉฑเจš เจฌเฉˆเจ•เจชเฉ‹เจฐเจŸ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจธเฉ€, เจจเจพเจฒ เจนเฉ€ เจ•เจฐเจจเจฒ 5.3 เจชเฉˆเจ•เฉ‡เจœ, เจตเจฟเฉฑเจš เจชเฉ‡เจธเจผ เจ•เฉ€เจคเจพ เจ—เจฟเจ† Ubuntu Linux.

เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจจเฉ‚เฉฐ เจฐเฉ‹เจ•เจฃ เจฒเจˆ เจ‡เจน เจธเจฟเจซเจพเจฐเจธเจผ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ เจตเจพเจชเจธ เจœเจพเจ“ sysctl kernel.unprivileged_bpf_disabled เจจเฉ‚เฉฐ 1 เจคเฉ‡ เจธเฉˆเฉฑเจŸ เจ•เจฐเจ•เฉ‡ เจ—เฉˆเจฐ-เจชเฉเจฐเจพเจงเจฟเจ•เจพเจฐเจค เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจฆเฉเจ†เจฐเจพ เจธเจฎเฉฑเจธเจฟเจ† เจตเจพเจฒเฉ‡ เจชเฉˆเจš เจจเฉ‚เฉฐ เจ เฉ€เจ• เจ•เจฐเฉ‹ เจœเจพเจ‚ BPF เจเจชเจฒเฉ€เจ•เฉ‡เจธเจผเจจเจพเจ‚ เจฆเฉ‡ เจเจ—เจœเจผเฉ€เจ•เจฟเจŠเจธเจผเจจ เจจเฉ‚เฉฐ เจ…เจฏเฉ‹เจ— เจ•เจฐเฉ‹เฅค เจตเฉฐเจกเจพเจ‚ เจตเจฟเฉฑเจš เจธเจฅเจฟเจคเฉ€ เจจเฉ‚เฉฐ เจ เฉ€เจ• เจ•เจฐเฉ‹: Ubuntu, Debian, เจ•เจคเจฐ, เจซเฉ‡เจกเฉ‹เจฐเจพ ะธ SUSE (เจ•เจฐเจจเจฒ เจตเจฟเฉฑเจš RHEL เจธเจฎเฉฑเจธเจฟเจ† เจตเจพเจฒเฉ€ เจคเจฌเจฆเฉ€เจฒเฉ€ เจจเฉ‚เฉฐ เจ…เฉฑเจ—เฉ‡ เจจเจนเฉ€เจ‚ เจตเจงเจพเจ‡เจ† เจ—เจฟเจ†)เฅค

เจธเจฐเฉ‹เจค: opennet.ru

DDoS เจธเฉเจฐเฉฑเจ–เจฟเจ†, VPS VDS เจธเจฐเจตเจฐเจพเจ‚ เจตเจพเจฒเฉ€เจ†เจ‚ เจธเจพเจˆเจŸเจพเจ‚ เจฒเจˆ เจญเจฐเฉ‹เจธเฉ‡เจฏเฉ‹เจ— เจนเฉ‹เจธเจŸเจฟเฉฐเจ— เจ–เจฐเฉ€เจฆเฉ‹ ๐Ÿ”ฅ DDoS เจธเฉเจฐเฉฑเจ–เจฟเจ†, VPS VDS เจธเจฐเจตเจฐเจพเจ‚ เจจเจพเจฒ เจญเจฐเฉ‹เจธเฉ‡เจฏเฉ‹เจ— เจตเฉˆเฉฑเจฌเจธเจพเจˆเจŸ เจนเฉ‹เจธเจŸเจฟเฉฐเจ— เจ–เจฐเฉ€เจฆเฉ‹ | ProHoster