Haavatavus chronys

Uues chrony, NTP protokolli rakendamine, mida kasutatakse täpse aja sünkroniseerimiseks erinevates Linuxi distributsioonides, tuvastatud haavatavus (CVE-2020-14367), mis võimaldab süsteemis asuvaid faile ümber kirjutada, omades juurdepääsu kohaliku mitteprivileegitud kasutaja chrony kaudu. Haavatavust saab ära kasutada ainult läbi kasutaja chrony, mis vähendab selle ohtu. Sellegipoolest ohustab probleem chrony isolatsiooni taset ja võib olla kasutatav juhul, kui avastatakse mõni muu haavatavus koodis, mis käivitatakse pärast privileegide tühistamist.

Haavatavus tuleneb nõrkadest pid-failide loomise praktikatest, mis loodi etapis, mil chrony ei olnud veel privileege tühistanud ja töötas administreerija õigustes. Samuti loodi kataloog /run/chrony, kuhu pid-fail salvestati, õigustes 0750 läbi systemd-tmpfiles või kui chronyd käivitati seotud kasutaja ja grupiga "chrony". Seega, omades juurdepääsu kasutajale chrony, on võimalik asendada pid-fail /run/chrony/chronyd.pid sümboolse lingiga. Sümboolne link võib osutada igasugusele süsteemifailile, mis kirjutatakse üle chronyd käivitamise ajal.

root# systemctl stop chronyd.service
root# sudo -u chrony /bin/bash

chrony$ cd /run/chrony
chrony$ ln -s /etc/shadow chronyd.pid
chrony$ exit

root# /usr/sbin/chronyd -n
^C
# вместо содержимого /etc/shadow будет сохранён идентификатор процесса chronyd
root# cat /etc/shadow
15287

Haavatavus on kõrvaldatud väljaandes chrony 3.5.1. Paketi uuendused haavatavuse kõrvaldamiseks on saadaval Fedora. Uuenduste ettevalmistamise käigus RHEL, Debian ja Ubuntu.

SUSE ja openSUSE probleemile ei esine, kuna sümboolne link chrony jaoks luuakse otse kataloogis /run, ilma täiendavate alamkataloogide kasutamiseta.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster