Vulnerability in chrony

V chrony, NTP protokolli rakendamine, mida kasutatakse täpse aja sünkroonimiseks erinevates Linuxi distributsioonides, tuvastatud haavatavus (CVE-2020-14367), mis võimaldab ümber kirjutada mis tahes faili süsteemis, olles kohaliku mitteprivileegitud kasutaja chrony all. Haavatavust saab ära kasutada ainult kasutaja chrony kaudu, mis vähendab selle ohtu. Sellegipoolest, probleem kompromiteerib cronys isolatsioonitaset ja võib olla kasutatav teise haavatavuse tuvastamisel koodis, mis toimub pärast privililegeerimise tühistamist.

Haavatavus tuleneb ebaohutusest pid-faili loomisel, mis loodi staadiumis, kus chrony polnud veel privileege tühistanud ja töötab root õigustes. Samal ajal loodi kataloog /run/chrony, kuhu pid-fail kirjutati, 0750 õigustega läbi systemd-tmpfiles või kronoloogilise käivitamise käigus kasutaja ja grupi „chrony” seotuse all. Seega, olles kasutajaga chrony juurdepääsu saab, on võimalik asendada pid-fail /run/chrony/chronyd.pid sümboolse lingiga. Sümboolne link võib viidata igasugusele süsteemifailile, mis kirjutatakse üle chronyd käivitamisel.

root# systemctl stop chronyd.service
root# sudo -u chrony /bin/bash

chrony$ cd /run/chrony
chrony$ ln -s /etc/shadow chronyd.pid
chrony$ exit

root# /usr/sbin/chronyd -n
^C
# вместо содержимого /etc/shadow будет сохранён идентификатор процесса chronyd
root# cat /etc/shadow
15287

Haavatavus eemaldatud väljalaskes chrony 3.5.1. Turvalisuse probleemi lahendavate pakettide värskendused on saadaval Fedora. Värskenduste ettevalmistamine on käimas RHEL, Debian ja Ubuntu.

SUSE ja openSUSE probleemiga ei ole haavatavad, kuna sümboolne link chronyle luuakse otse katalooge /run, ilma täiendavate alakatkataloogideta.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster