เจฒเฉ€เจจเจ•เจธ เจ•เจฐเจจเจฒ เจฆเฉ‡ QoS เจธเจฌ-เจธเจฟเจธเจŸเจฎ เจตเจฟเฉฑเจš เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจธเจฟเจธเจŸเจฎ เจตเจฟเฉฑเจš เจ†เจชเจฃเฉ‡ เจตเจฟเจธเจผเฉ‡เจธเจผ เจ…เจงเจฟเจ•เจพเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจ‰เฉฑเจšเจพ เจšเฉเฉฑเจ•เจฃ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเฉ€เจ†เจ‚ เจนเจจเฅค

เจฒเฉ€เจจเจ•เจธ เจ•เจฐเจจเจฒ (CVE-2023-1281, CVE-2023-1829) เจตเจฟเฉฑเจš เจฆเฉ‹ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจฆเฉ€ เจชเจ›เจพเจฃ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆ เจœเฉ‹ เจ‡เฉฑเจ• เจธเจฅเจพเจจเจ• เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจธเจฟเจธเจŸเจฎ เจตเจฟเฉฑเจš เจ†เจชเจฃเฉ‡ เจตเจฟเจธเจผเฉ‡เจธเจผ เจ…เจงเจฟเจ•เจพเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจ‰เฉฑเจšเจพ เจšเฉเฉฑเจ•เจฃ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเฉ€เจ†เจ‚ เจนเจจเฅค เจนเจฎเจฒเฉ‡ เจจเฉ‚เฉฐ เจ…เฉฐเจœเจพเจฎ เจฆเฉ‡เจฃ เจฒเจˆ, CAP_NET_ADMIN เจ…เจงเจฟเจ•เจพเจฐเจพเจ‚ เจฆเฉ‡ เจจเจพเจฒ เจ‰เจชเจฒเจฌเจง, เจŸเจฐเฉˆเจซเจฟเจ• เจตเจฐเจ—เฉ€เจ•เจฐเจฃ เจฌเจฃเจพเจ‰เจฃ เจ…เจคเฉ‡ เจธเฉฐเจธเจผเฉ‹เจงเจฟเจค เจ•เจฐเจจ เจฒเจˆ เจ…เจจเฉเจฎเจคเฉ€เจ†เจ‚ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ, เจœเฉ‹ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเฉ‡เจฎเจธเจชเฉ‡เจธ เจฌเจฃเจพเจ‰เจฃ เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจจเจพเจฒ เจชเฉเจฐเจพเจชเจค เจ•เฉ€เจคเฉ€ เจœเจพ เจธเจ•เจฆเฉ€ เจนเฉˆเฅค เจธเจฎเฉฑเจธเจฟเจ†เจตเจพเจ‚ เจ•เจฐเจจเจฒ 4.14 เจคเฉ‹เจ‚ เจธเจผเฉเจฐเฉ‚ เจนเฉเฉฐเจฆเฉ€เจ†เจ‚ เจนเจจ เจ…เจคเฉ‡ 6.2 เจธเจผเจพเจ–เจพ เจตเจฟเฉฑเจš เจนเฉฑเจฒ เจ•เฉ€เจคเฉ€เจ†เจ‚ เจ—เจˆเจ†เจ‚ เจธเจจเฅค

เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ tcindex เจŸเฉเจฐเฉˆเจซเจฟเจ• เจ•เจฒเจพเจธเฉ€เจซเจพเจ‡เจฐ เจ•เฉ‹เจก เจตเจฟเฉฑเจš เจ‡เจธ เจจเฉ‚เฉฐ เจฎเฉเจ•เจค (เจตเจฐเจคเฉ‹เจ‚-เจฌเจพเจ…เจฆ-เจฎเฉเจ•เจค) เจ•เจฐเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ เจฎเฉˆเจฎเฉ‹เจฐเฉ€ เจเจ•เจธเฉˆเจธ เจ•เจพเจฐเจจ เจนเฉเฉฐเจฆเฉ€เจ†เจ‚ เจนเจจ, เจœเฉ‹ เจ•เจฟ เจฒเฉ€เจจเจ•เจธ เจ•เจฐเจจเจฒ เจฆเฉ‡ QoS (เจธเฉ‡เจตเจพ เจฆเฉ€ เจ—เฉเจฃเจตเฉฑเจคเจพ) เจธเจฌเจธเจฟเจธเจŸเจฎ เจฆเจพ เจนเจฟเฉฑเจธเจพ เจนเฉˆเฅค เจธเจญ เจคเฉ‹เจ‚ เจตเจงเฉ€เจ† เจนเฉˆเจธเจผ เจซเจฟเจฒเจŸเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจ…เฉฑเจชเจกเฉ‡เจŸ เจ•เจฐเจจ เจตเฉ‡เจฒเฉ‡ เจชเจนเจฟเจฒเฉ€ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจฆเฉŒเฉœ เจฆเฉ€ เจธเจฅเจฟเจคเฉ€ เจฆเฉ‡ เจ•เจพเจฐเจจ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ, เจ…เจคเฉ‡ เจฆเฉ‚เจœเฉ€ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจ‰เจฆเฉ‹เจ‚ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ เจœเจฆเฉ‹เจ‚ เจ‡เฉฑเจ• เจ…เจจเฉเจ•เฉ‚เจฒ เจนเฉˆเจธเจผ เจซเจฟเจฒเจŸเจฐ เจจเฉ‚เฉฐ เจฎเจฟเจŸเจพเจ‰เจ‚เจฆเฉ‡ เจนเฉ‹เฅค เจคเฉเจธเฉ€เจ‚ เจนเฉ‡เจ เจพเจ‚ เจฆเจฟเฉฑเจคเฉ‡ เจชเฉฐเจจเจฟเจ†เจ‚ 'เจคเฉ‡ เจตเฉฐเจกเจพเจ‚ เจตเจฟเฉฑเจš เจซเจฟเจ•เจธ เจจเฉ‚เฉฐ เจŸเจฐเฉˆเจ• เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹: เจกเฉ‡เจฌเฉ€เจ…เจจ, เจ‰เจฌเฉฐเจŸเฉ‚, เจœเฉˆเจ‚เจŸเฉ‚, เจ†เจฐเจเจšเจˆเจเจฒ, เจธเฉ‚เจธเฉ‡, เจซเฉ‡เจกเฉ‹เจฐเจพ, เจœเฉˆเจ‚เจŸเฉ‚, เจ†เจฐเจšเฅค เจ‡เฉฑเจ• เจนเฉฑเจฒ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจฆเฉ‡ เจธเจผเฉ‹เจธเจผเจฃ เจจเฉ‚เฉฐ เจฐเฉ‹เจ•เจฃ เจฒเจˆ, เจคเฉเจธเฉ€เจ‚ เจ—เฉˆเจฐ-เจ…เจงเจฟเจ•เจพเจฐเจค เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ ("sudo sysctl -w kernel.unprivileged_userns_clone=0") เจฆเฉเจ†เจฐเจพ เจจเฉ‡เจฎเจธเจชเฉ‡เจธ เจฌเจฃเจพเจ‰เจฃ เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจ…เจฏเฉ‹เจ— เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹