Vulnerability in chrony
Chronys, NTP protokolli teostuses, mida kasutatakse täpse aja sünkroniseerimiseks erinevates Linuxi distributsioonides, on avastatud haavatavus (CVE-2020-14367), mis võimaldab kirjutada üle mis tahes fail süsteemis, kui ligipääs on kohaliku mitteprivilegeeritud kasutaja chrony kaudu. Haavatavust saab kasutada ainult kasutaja chrony kaudu, mis vähendab selle ohtlikkust. Sellegipoolest kompromiteerib probleem chrony isoleerimise taset ja seda saab kasutada […]
