V , NTP protokolli rakendamine, mida kasutatakse täpse aja sünkroonimiseks erinevates Linuxi distributsioonides, haavatavus (), mis võimaldab ümber kirjutada mis tahes faili süsteemis, olles kohaliku mitteprivileegitud kasutaja chrony all. Haavatavust saab ära kasutada ainult kasutaja chrony kaudu, mis vähendab selle ohtu. Sellegipoolest, probleem kompromiteerib cronys isolatsioonitaset ja võib olla kasutatav teise haavatavuse tuvastamisel koodis, mis toimub pärast privililegeerimise tühistamist.
Haavatavus tuleneb ebaohutusest pid-faili loomisel, mis loodi staadiumis, kus chrony polnud veel privileege tühistanud ja töötab root õigustes. Samal ajal loodi kataloog /run/chrony, kuhu pid-fail kirjutati, 0750 õigustega läbi systemd-tmpfiles või kronoloogilise käivitamise käigus kasutaja ja grupi „chrony” seotuse all. Seega, olles kasutajaga chrony juurdepääsu saab, on võimalik asendada pid-fail /run/chrony/chronyd.pid sümboolse lingiga. Sümboolne link võib viidata igasugusele süsteemifailile, mis kirjutatakse üle chronyd käivitamisel.
root# systemctl stop chronyd.service
root# sudo -u chrony /bin/bash
chrony$ cd /run/chrony
chrony$ ln -s /etc/shadow chronyd.pid
chrony$ exit
root# /usr/sbin/chronyd -n
^C
# вместо содержимого /etc/shadow будет сохранён идентификатор процесса chronyd
root# cat /etc/shadow
15287
Haavatavus väljalaskes . Turvalisuse probleemi lahendavate pakettide värskendused on saadaval . Värskenduste ettevalmistamine on käimas , ja .
SUSE ja openSUSE probleemiga , kuna sümboolne link chronyle luuakse otse katalooge /run, ilma täiendavate alakatkataloogideta.
Allikas: opennet.ru
