ืืื ืืขื ืืืืืจืื ืืืื ืกืืกืืขื, ืืืึธืก ืืื ืืขืฆืืื ืฆื ืฉืึทืคึฟื ืืืืึทืืืขืก Linuxืืขืงืก ืฉืืืึทืืงืืืื ืืขื ืขื ืืืืขื ืืืคืืฆืืจื ืืขืืืึธืจื ืืื ืขืืืขืืื ืกืืกืืขื ืกืืืืืช ืืืึธืก ืงืขื ืขื ืขืจืืืืื ืืขื ืืฉ-ืืื-ืื-ืืืื (MITM) ืึทืืึทืงืขืก ืฆื ืืึธืืืคืืฆืืจื ืืืฉืขื ืขืจืืจืืข ืกืืกืืขื ืืืืืขืจ ืึธืืขืจ ืืืจืืคืืจื ืงืึธื ืืืืฃ ืืขืจ ืืืื ืกืืกืืขื ืืืจืื. ืื ืฉืืืึทืืงืืืื ืืขื ืขื ืคืึทืจืจืืื ืืขืืืึธืจื ืืื Buildroot ืจืืืืกืื 2023.02.8, 2023.08.4, ืืื 2023.11.
ืื ืขืจืฉืืข ืคืื ืฃ ืฉืืืืืงืืืื (CVE-2023-45841, CVE-2023-45842, CVE-2023-45838, CVE-2023-45839, CVE-2023-45840) ืืึทืืจืึทืคึฟื ืืขื ืงืึธื ืคึฟืึทืจ ืืืขืจืืคึฟืืฆืืจื ืื ืืื ืืขืืจืืืขื ืคึฟืื ืคึผืึทืงืขืื ืืื ืืขืฉืื. ืื ืคึผืจืึธืืืขืืขื ืงืืืขื ืึทืจืึธืคึผ ืฆื ืืขืจ ืืขืืืขืืงืืื ืฆื ื ืืฆื HTTP ืฆื ืืึทืื ืืึธืืื ืืขืงืขืก ืืื ืืขื ืืึทื ืื ืคึฟืื ืืืขืจืืคึฟืืงืึทืฆืืข ืืขืฉ ืืขืงืขืก ืคึฟืึทืจ ืขืืืขืืข ืคึผืึทืงืขืื, ืืืึธืก ืืขืจืืขืืืขืื ืืขื ืืื ืืึทืื ืคึฟืื ืื ืคึผืึทืงืขืื ืฆื ืืืขืจื ืืขืคึฟืืืื, ืืื ืืขืจืืื ืึทืจืฒึทื ืืขืืืฉื ืืื ืืขื ืคึฟืึทืจืงืขืจ ืคึฟืื ืขื ืืืืขื ืคึผืจืึธืฆืขืก. ืกืขืจืืืืจืขืจ (ืืืฉื, ืืืขื ืึท ืืึทื ืืฆืขืจ ืคึฟืึทืจืืื ืื ืืื ืืืจื ืึท ืืืืืจืืขืก ื ืขืฅ ืงืึธื ืืจืึธืืืจื ืืืจื ืึทื ืึทืืึทืงืขืจ).
ืืื ืืึทืืื ืืขืจ, ืื aufs ืืื aufs-util ืคึผืึทืงืึทืืืฉืึทื ืืขื ืขื ืืึธืืืื ืืืืขืจ ืืืืคึผ ืืื ืืขื ืขื ื ืืฉื ืึธืคึผืืขืฉืืขืื ืงืขืื ืืึทืฉืขืก. ืืึทืฉืขืก ืืขื ืขื ืืืื ืคืขืื ืืืง ืคึฟืึทืจ ืื riscv64-elf-toolchain, versal-firmware ืืื mxsldr ืคึผืึทืงืึทืืืฉืึทื, ืืืึธืก ืืึธืืืื ืืืืขืจ ืืืืคึผืก ืืืจื ืคืขืืืงืืึทื, ืึธืืขืจ ืืขืคืืื ืฆืืจืืง ืฆื ืึทื ืขื ืงืจืืคึผืืื ืืึทืื ืืึธืืื ืคืื http://sources.buildroot.net ืืื ืคืึทื ืคืื ืคึผืจืึธืืืขืืก. ืืืื ืขืก ืืขื ืขื ืืขืืืขื ืงืืื .ืืึทืฉ ืืขืงืขืก, ืื Buildroot ืืขืฆืืึทื ืืขืืืืื ืื ืืฉืขืง ืืขืจืึธืื ืืื ืคึผืจืึทืกืขืกื ืื ืืึทืื ืืึธืืืื ืคึผืึทืงืึทืืืฉืึทื, ืึทืจืืึทื ืืขืจืขืื ื ืึทืคึผืืืืื ื ืื ืคึผืึทืืฉืึทื ืึทืจืืึทื ืืขืจืขืื ื ืืื ืื ืคึผืึทืงืึทืืืฉืึทื ืืื ืคืืืกื ืืืง ืืืืขื ืกืงืจืืคึผืก. ืืื ืื ืคืืืืงืืื ืฆื ืฉืืืื ืื ืืึทืื ืืึธืืืื ืคึผืึทืงืึทืืืฉืึทื, ืืขืจ ืึทืืึทืงืขืจ ืงืขื ืืืืื ืืืื ืืืืืขื ืข ืคึผืึทืืฉืึทื ืึธืืขืจ ืืึทืงืขืคืืืขืก ืฆื ืืื, ืืืึธืก ืืขืืืื ืขืก ืืขืืืขื ืฆื ืืึทืื ืขื ืืขืจืื ืืขื ืฆื ืื ืจืืืึทืืืื ื ืืืื ืึธืืขืจ ืืืืขื ืกืืกืืขื ืกืงืจืืคึผืก ืืื ืืขืจืืจืืืื ืื ืืืจืืคืืจืื ื ืคืื ืืืื ืงืึธื.
ืื ืืขืงืกืืข ืืืึทืื ืขืจืึทืืืืืื (CVE-2023-43608) ืืื ืืขืคึฟืืจื ืืขืืืึธืจื ืืืจื ืึท ืืขืืช ืืื ืืขืจ ืืืืคึผืืขืืขื ืืึทืฆืืข ืคึฟืื ืืขืจ BR_NO_CHECK_HASH_FOR ืคึฟืื ืงืฆืืึธื ืึทืืืืขื, ืืืึธืก ืืขืจืืขืืืขืื ืืืึทืงืืืืืืจื ืืขืฉ ืืื ืืขืืจืืืขื ืงืึธื ืืจืึธื ืคึฟืึทืจ ืืืืกืืขืงืืืืขื ืข ืคึผืึทืงืขืื. ืขืืืขืืข ืคึผืึทืงืขืื, ืืื ืืขืจ ืงืขืจื ืขื, Linux, ืื-ืืื, ืืื ืืืขืจืกืึทื-ืคืืจืืืืขืจ ืืืื ืขืจืืืืื ืืจืืคืฆืืืืื ืื ืืขืฆืืข ืืืขืจืกืืขืก ืคืืจ ืืืขืืืข ืืืขืจืืคืืงืืฆืืข ืืขืฉืื ืืขื ืขื ื ืื ื ืืฉื ืืขื ืขืจืืจื ืืขืืืืจื. ืคืืจ ืื ืืืขืจืกืืขืก, ืืื ืื BR_NO_CHECK_HASH_FOR ืืคืฆืืข ืืขื ืืฆื ืืขืืืืจื, ืืืืก ืืื ืืืืงืืืืืืจื ืืขืฉ ืืืขืจืืคืืงืืฆืืข. ืืืื ืืื ืืจืืคืืขืืืื ืืขืืืืจื ืืืจื HTTPS, ืืืขืจ ืืืจื ืืืคืืื, ืืืื ืืขืจ ืืจืืคืืขืืื ืืื ืืืจืืืขืคืืื, ืืื ืขืก ืฆืืจืืงืืขืคืืื ืฆื ืฆืืืจืืื source.buildroot.net ืื ืขื ืงืจืืคึผืฉืึทื ื ืืฆื ืืื ืืขื http:// ืคืจืืืืงืื. ืื ืืืืงืืจืขืจ ืงืขื ืืืืงืืจื ืื ืคืืจืืื ืืื ื ืฆืื HTTPS ืกืขืจืืืขืจ ืืขืช ื ืืื-ืืื-ืื-ืืืื ืืืืงืข, ืืืืก ืืื ืืขืคืืจื ืฆื ืืขื ืืจืืคืฆืืืืื ืฆืืจืืง ืฆื http://sources.buildroot.net.
ืืงืืจ: opennet.ru
