Uues , NTP protokolli rakendamine, mida kasutatakse täpse aja sünkroniseerimiseks erinevates Linuxi distributsioonides, haavatavus (), mis võimaldab süsteemis asuvaid faile ümber kirjutada, omades juurdepääsu kohaliku mitteprivileegitud kasutaja chrony kaudu. Haavatavust saab ära kasutada ainult läbi kasutaja chrony, mis vähendab selle ohtu. Sellegipoolest ohustab probleem chrony isolatsiooni taset ja võib olla kasutatav juhul, kui avastatakse mõni muu haavatavus koodis, mis käivitatakse pärast privileegide tühistamist.
Haavatavus tuleneb nõrkadest pid-failide loomise praktikatest, mis loodi etapis, mil chrony ei olnud veel privileege tühistanud ja töötas administreerija õigustes. Samuti loodi kataloog /run/chrony, kuhu pid-fail salvestati, õigustes 0750 läbi systemd-tmpfiles või kui chronyd käivitati seotud kasutaja ja grupiga "chrony". Seega, omades juurdepääsu kasutajale chrony, on võimalik asendada pid-fail /run/chrony/chronyd.pid sümboolse lingiga. Sümboolne link võib osutada igasugusele süsteemifailile, mis kirjutatakse üle chronyd käivitamise ajal.
root# systemctl stop chronyd.service
root# sudo -u chrony /bin/bash
chrony$ cd /run/chrony
chrony$ ln -s /etc/shadow chronyd.pid
chrony$ exit
root# /usr/sbin/chronyd -n
^C
# вместо содержимого /etc/shadow будет сохранён идентификатор процесса chronyd
root# cat /etc/shadow
15287
Haavatavus väljaandes . Paketi uuendused haavatavuse kõrvaldamiseks on saadaval . Uuenduste ettevalmistamise käigus , ja .
SUSE ja openSUSE probleemile , kuna sümboolne link chrony jaoks luuakse otse kataloogis /run, ilma täiendavate alamkataloogide kasutamiseta.
Allikas: opennet.ru
