Leochaileacht i gcroinic

В croinn, cur i bhfeidhm an phrótacail NTP a úsáidtear chun am cruinn a shioncronú i ndáiltí éagsúla Linux, aitheanta leochaileacht (CVE-2020-14367), rud a ligeann duit aon chomhad ar an gcóras a fhorscríobh le rochtain ar an gcrónán úsáideora neamhphríobháideach áitiúil. Ní féidir leas a bhaint as an leochaileacht ach amháin tríd an gcrónach úsáideora, rud a laghdaíonn a chontúirt. Mar sin féin, cuireann an tsaincheist an leibhéal leithlisithe i gcontúirt i gcontúirt agus d’fhéadfaí í a shaothrú má shainaithnítear leochaileacht eile sa chód a fhorghníomhaítear tar éis na pribhléidí a athshocrú.

Tá an leochaileacht mar gheall ar chruthú neamhshábháilte comhad pid, a cruthaíodh ag céim nuair nach raibh pribhléidí athshocraithe fós ag chrony agus a bhí ag rith mar fhréamh. Sa chás seo, cruthaíodh an t-eolaire / run/chrony, ina bhfuil an comhad pid scríofa, le cearta 0750 trí systemd-tmpfiles nó nuair a seoladh chronyd i gcomhar leis an úsáideoir agus an grúpa “chrony”. Mar sin, má tá rochtain agat ar an gcrónán úsáideora, is féidir nasc siombalach a chur in ionad an chomhad pid /run/chrony/chronyd.pid. Is féidir nasc siombalach a chur in iúl d’aon chomhad córais a fhorscríobhfar nuair a sheolfar chronyd.

root# systemctl stop chronyd.service
root# sudo -u chrony /bin/bash

chrony$ cd /run/chrony
chrony$ ln -s /etc/shadow chronyd.pid
scoir chrony$

root # /usr/sbin/chronyd -n
^C
# in ionad /etc/shadow déanfar aitheantas an phróisis chronyd a shábháil
root# cat /etc/scáth
15287

Leochaileacht deireadh i gceist croinic 3.5.1. Tá nuashonruithe pacáiste a shocraíonn an leochaileacht ar fáil le haghaidh Fedora. Agus nuashonrú á ullmhú le haghaidh RHEL, Debian и ubuntu.

Fadhb SUSE agus openSUSE ní so-ghabhálach, ós rud é go gcruthaítear an nasc siombalach do chróin go díreach san eolaire / rith, gan úsáid a bhaint as fochomhadlanna breise.

Foinse: oscailtenet.ru

Add a comment