Eine Schwachstelle in chrony
In chrony, der Implementierung des NTP-Protokolls, das zur Synchronisierung der genauen Zeit in verschiedenen Linux-Distributionen verwendet wird, wurde eine Schwachstelle (CVE-2020-14367) entdeckt, die es ermöglicht, eine beliebige Datei im System zu überschreiben, wenn Zugriff durch einen lokalen unprivilegierten Benutzer chrony besteht. Die Schwachstelle kann nur über den Benutzer chrony ausgenutzt werden, was ihre Gefährlichkeit verringert. Dennoch kompromittiert das Problem das Isolationsniveau in chrony und könnte in […]
