Finit sistemində zəiflik (CVE-2025-29906) aşkarlanmışdır ki, bu da hər hansı bir istifadəçi altında sistemə parolsuz giriş imkanı verir. Zəiflikdən istifadə etmək üçün giriş göstərişilə (login) manipulyasiya etmək tələb olunur və konsol girişinə sahib olmağı şərt olur. Zəiflik 3.0 versiyasından (2017-ci ilin oktyabrı) etibarən aşkar edilib və finit 4.11 buraxılışında aradan qaldırılıb. Daha sonra 4.12 buraxılışı meydana gəlib ki, burada urandom plaginində aşkar edilməyən tampon yığılması problemi düzəldilib.
Zəiflik, terminalda giriş göstərişi verən və istifadəçini avtorizasiya etmək üçün /bin/login prosesini işə salan getty proqramının icrasını təsir edir. Zəiflik, /bin/login-ı işə salarkən komanda sətirinin arqumentlərinin ayrılmaması səbəbindən baş verir ki, bu da parolun yoxlanmasını deaktiv edən «-f» seçiminin istifadəçi adında daxil edilməsinə imkan tanıyır (məsələn, «root» əvəzinə «-f root» yazmaq olar). Problemin həlli istifadəçi adı sahəsindən əvvəl «—» arqumentinin əlavə edilməsi ilə həyata keçirilib: — execl(_PATH_LOGIN, _PATH_LOGIN, «-p», name, NULL); + execl(_PATH_LOGIN, _PATH_LOGIN, «-p», «—«, name, NULL);
Zəifliyin bloklanması üçün alternativ yol olaraq finit-də getty prosesinin xarici icrasını, məsələn, agetty istifadə etmək tövsiyə edilir. Debian 12, Ubuntu, Parrot, Raspbian və Trisquel paylamalarında finit paketləri hələ də zəifliyin düzəldilməsi olmadan qalmaqdadır.
Finit (Fast init) sisteminin yaradılmağı SysV init və systemd-ə sadə alternativ olaraq inkişaf edir və inteqrasiya olunmuş sistemlərdə yayılmışdır. Layihə, EeePC netbuklarının Linux firmware-də istifadə olunan fastinit sisteminin texnologiyalarına əsaslanır və çox sürətli yükləmə prosesi ilə seçilir. Finit SysV init üslubunda icra səviyyələrini (runlevel) dəstəkləyir, xidmətin qəza zamanı avtomatik yenidən işə düşməsini təmin edir, bir dəfəlik emalçılar işlədir, xidmətlərin asılılıqlarını və keyfiyyətli şərtləri nəzərə alaraq işə salınmasını təmin edir, xidmətin yerinə yetirilməsinin əvvəlində və ya sonra işə salmaq üçün əlavə emalçılar əlavə etməyə, plaginlərlə funksionallığı genişləndirməyə və Cgroups v2 vasitəsilə məhdudiyyətlərin konfiqurasiyasını təşkil edir.
Mənbə: opennet.ru
