Netfilter เจ…เจคเฉ‡ io_uring เจตเจฟเฉฑเจš เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจœเฉ‹ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจธเจฟเจธเจŸเจฎ เจตเจฟเฉฑเจš เจ†เจชเจฃเฉ‡ เจตเจฟเจธเจผเฉ‡เจธเจผ เจ…เจงเจฟเจ•เจพเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจ‰เฉฑเจšเจพ เจšเฉเฉฑเจ•เจฃ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเฉ€เจ†เจ‚ เจนเจจ

เจฒเฉ€เจจเจ•เจธ เจ•เจฐเจจเจฒ เจธเจฌเจธเจฟเจธเจŸเจฎ เจจเฉˆเฉฑเจŸเจซเจฟเจฒเจŸเจฐ เจ…เจคเฉ‡ io_uring เจตเจฟเฉฑเจš เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจฆเฉ€ เจชเจ›เจพเจฃ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆ เจœเฉ‹ เจ‡เฉฑเจ• เจธเจฅเจพเจจเจ• เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจธเจฟเจธเจŸเจฎ เจตเจฟเฉฑเจš เจ†เจชเจฃเฉ‡ เจตเจฟเจธเจผเฉ‡เจธเจผ เจ…เจงเจฟเจ•เจพเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจตเจงเจพเจ‰เจฃ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเฉ‡ เจนเจจ:

  • เจจเฉˆเฉฑเจŸเจซเจฟเจฒเจŸเจฐ เจธเจฌ-เจธเจฟเจธเจŸเจฎ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ (CVE-2023-32233) nf_tables เจฎเฉ‹เจกเฉ€เจŠเจฒ เจตเจฟเฉฑเจš เจตเจฐเจคเฉ‹เจ‚-เจฌเจพเจ…เจฆ-เจฎเฉเจ•เจค เจฎเฉˆเจฎเฉ‹เจฐเฉ€ เจชเจนเฉเฉฐเจš เจฆเฉ‡ เจ•เจพเจฐเจจ, เจœเฉ‹ เจ•เจฟ nftables เจชเฉˆเจ•เฉ‡เจŸ เจซเจฟเจฒเจŸเจฐ เจชเฉเจฐเจฆเจพเจจ เจ•เจฐเจฆเจพ เจนเฉˆเฅค nftables เจธเฉฐเจฐเจšเจจเจพ เจจเฉ‚เฉฐ เจ…เฉฑเจชเจกเฉ‡เจŸ เจ•เจฐเจจ เจฒเจˆ เจตเจฟเจธเจผเฉ‡เจธเจผ เจคเฉŒเจฐ 'เจคเฉ‡ เจคเจฟเจ†เจฐ เจ•เฉ€เจคเฉ€เจ†เจ‚ เจฌเฉ‡เจจเจคเฉ€เจ†เจ‚ เจญเฉ‡เจœ เจ•เฉ‡ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจฆเจพ เจธเจผเฉ‹เจธเจผเจฃ เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆเฅค เจนเจฎเจฒเฉ‡ เจจเฉ‚เฉฐ เจ…เฉฐเจœเจพเจฎ เจฆเฉ‡เจฃ เจฒเจˆ, nftables เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ, เจœเฉ‹ เจ•เจฟ เจ‡เฉฑเจ• เจตเฉฑเจ–เจฐเฉ‡ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจจเฉ‡เจฎเจธเจชเฉ‡เจธ เจตเจฟเฉฑเจš เจชเฉเจฐเจพเจชเจค เจ•เฉ€เจคเฉ€ เจœเจพ เจธเจ•เจฆเฉ€ เจนเฉˆ เจœเฉ‡เจ•เจฐ เจคเฉเจนเจพเจกเฉ‡ เจ•เฉ‹เจฒ CLONE_NEWUSER, CLONE_NEWNS เจœเจพเจ‚ CLONE_NEWNET เจ…เจงเจฟเจ•เจพเจฐ เจนเจจ (เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, เจœเฉ‡เจ•เจฐ เจคเฉเจธเฉ€เจ‚ เจ‡เฉฑเจ• เจ…เจฒเฉฑเจ— เจ•เฉฐเจŸเฉ‡เจจเจฐ เจšเจฒเจพ เจธเจ•เจฆเฉ‡ เจนเฉ‹)เฅค

    เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจ…เจชเจกเฉ‡เจŸเจธ เจจเฉ‚เฉฐ เจธเจฅเจพเจชเจค เจ•เจฐเจจ เจฒเจˆ เจธเจฎเจพเจ‚ เจฆเฉ‡เจฃ เจฒเจˆ, เจ–เฉ‹เจœเจ•เจฐเจคเจพ เจœเจฟเจธเจจเฉ‡ เจธเจฎเฉฑเจธเจฟเจ† เจฆเฉ€ เจชเจ›เจพเจฃ เจ•เฉ€เจคเฉ€, เจจเฉ‡ เจตเจฟเจธเจคเฉเจฐเจฟเจค เจœเจพเจฃเจ•เจพเจฐเฉ€ เจฆเฉ‡ เจชเฉเจฐเจ•เจพเจธเจผเจจ เจ…เจคเฉ‡ เจ‡เฉฑเจ• เจ•เจพเจฐเจœเจธเจผเฉ€เจฒ เจธเจผเฉ‹เจธเจผเจฃ เจฆเฉ€ เจ‡เฉฑเจ• เจ‰เจฆเจพเจนเจฐเจฃ เจœเฉ‹ เจ‡เฉฑเจ• เจฐเฉ‚เจŸ เจธเจผเฉˆเฉฑเจฒ เจชเฉเจฐเจฆเจพเจจ เจ•เจฐเจฆเฉ€ เจนเฉˆ, เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจนเจซเจผเจคเฉ‡ (15 เจฎเจˆ เจคเฉฑเจ•) เจฒเจˆ เจฎเฉเจฒเจคเจตเฉ€ เจ•เจฐเจจ เจฆเจพ เจตเจพเจ…เจฆเจพ เจ•เฉ€เจคเจพเฅค เจ…เฉฑเจชเจกเฉ‡เจŸ 6.4-rc1 เจตเจฟเฉฑเจš เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจซเจฟเจ•เจธ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจธเฉ€เฅค เจคเฉเจธเฉ€เจ‚ เจชเฉฐเจจเจฟเจ†เจ‚ 'เจคเฉ‡ เจกเจฟเจธเจŸเจฐเฉ€เจฌเจฟเจŠเจธเจผเจจเจพเจ‚ เจตเจฟเฉฑเจš เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจฆเฉ‡ เจธเฉเจงเจพเจฐ เจจเฉ‚เฉฐ เจŸเจฐเฉˆเจ• เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹: เจกเฉ‡เจฌเฉ€เจ…เจจ, เจ‰เจฌเฉฐเจŸเฉ‚, เจœเฉˆเจ‚เจŸเฉ‚, เจ†เจฐเจเจšเจˆเจเจฒ, เจซเฉ‡เจกเฉ‹เจฐเจพ, เจธเฉ‚เจธเฉ‡/เจ“เจชเจจเจธเฉ‚เจธเฉ‡, เจ†เจฐเจšเฅค

  • io_uring เจ…เจธเจฟเฉฐเจ•เจฐเฉ‹เจจเจธ เจ‡เฉฐเจชเฉเฉฑเจŸ/เจ†เจ‰เจŸเจชเฉเฉฑเจŸ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ (CVE เจ…เจœเฉ‡ เจคเฉฑเจ• เจจเจฟเจฐเจงเจพเจฐเจค เจจเจนเฉ€เจ‚ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ), เจœเฉ‹ เจ•เจฟ เจฒเฉ€เจจเจ•เจธ เจ•เจฐเจจเจฒ เจตเจฟเฉฑเจš 5.1 เจฐเจฟเจฒเฉ€เจœเจผ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ เจธเจผเจพเจฎเจฒ เจนเฉˆเฅค เจธเจฎเฉฑเจธเจฟเจ† io_sqe_buffer_register เจซเฉฐเจ•เจธเจผเจจ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจฌเฉฑเจ— เจ•เจพเจฐเจจ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ, เจœเฉ‹ เจ‡เฉฑเจ• เจธเจฅเจฟเจฐ เจคเฉŒเจฐ 'เจคเฉ‡ เจจเจฟเจฐเจงเจพเจฐเจค เจฌเจซเจฐ เจฆเฉ€ เจธเฉ€เจฎเจพ เจคเฉ‹เจ‚ เจฌเจพเจนเจฐ เจญเฉŒเจคเจฟเจ• เจฎเฉˆเจฎเฉ‹เจฐเฉ€ เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค เจธเจฎเฉฑเจธเจฟเจ† เจธเจฟเจฐเจซ เจธเจผเจพเจ–เจพ 6.3 เจตเจฟเฉฑเจš เจฆเจฟเจ–เจพเจˆ เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆ เจ…เจคเฉ‡ เจ†เจ‰เจฃ เจตเจพเจฒเฉ‡ เจ…เจชเจกเฉ‡เจŸ 6.3.2 เจตเจฟเฉฑเจš เจนเฉฑเจฒ เจ•เฉ€เจคเฉ€ เจœเจพเจตเฉ‡เจ—เฉ€เฅค เจธเจผเฉ‹เจธเจผเจฃ เจฆเจพ เจ‡เฉฑเจ• เจ•เจพเจฐเจœเจธเจผเฉ€เจฒ เจชเฉเจฐเฉ‹เจŸเฉ‹เจŸเจพเจˆเจช เจชเจนเจฟเจฒเจพเจ‚ เจคเฉ‹เจ‚ เจนเฉ€ เจœเจพเจ‚เจš เจฒเจˆ เจ‰เจชเจฒเจฌเจง เจนเฉˆ, เจœเจฟเจธ เจจเจพเจฒ เจคเฉเจธเฉ€เจ‚ เจ•เฉ‹เจก เจจเฉ‚เฉฐ เจ•เจฐเจจเจฒ เจตเจฟเจธเจผเฉ‡เจธเจผ เจ…เจงเจฟเจ•เจพเจฐเจพเจ‚ เจจเจพเจฒ เจฒเจพเจ—เฉ‚ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹