So-leòntachd ann an crony

В cronaidh, buileachadh den phròtacal NTP a thathar a’ cleachdadh gus ùine mhionaideach a shioncronachadh ann an diofar sgaoilidhean Linux, aithnichte so-leòntachd (CVE-2020-14367), a leigeas le faidhle sam bith air an t-siostam aig a bheil cothrom air an neach-cleachdaidh ionadail gun phribhidisean chrony a sgrìobhadh thairis. Chan urrainnear an so-leòntachd seo a chleachdadh ach tron ​​neach-cleachdaidh chrony, a tha a’ lughdachadh a dhroch-chinne. Ach, tha an duilgheadas a’ cur bacadh air ìre aonaranachd chrony agus faodar a chleachdadh ma lorgar so-leòntachd eile ann an còd a chaidh a chur an gnìomh às deidh ath-shuidheachadh phribhidisean.

Tha an so-leòntachd air adhbhrachadh le cruthachadh mì-thèarainte faidhle pid, a chaidh a chruthachadh nuair nach robh crony air sochairean a leigeil seachad fhathast agus a bha a’ ruith le sochairean freumha. Chaidh an eòlaire /run/chrony, far a bheil am faidhle pid air a sgrìobhadh, a chruthachadh le ceadan 0750 tro systemd-tmpfiles no nuair a chaidh chronyd a thòiseachadh, ceangailte ris an neach-cleachdaidh agus a’ bhuidheann "chrony". Mar sin, le ruigsinneachd don neach-cleachdaidh chrony, tha e comasach am faidhle pid /run/chrony/chronyd.pid a chur na àite le ceangal samhlachail. Faodaidh ceangal samhlachail comharrachadh gu faidhle siostaim sam bith, a thèid a sgrìobhadh thairis nuair a thòisicheas chronyd.

freumh # systemctl stad chronyd.service
freumh # sudo -u crony /bin/bash

crony$ cd /ruith/chrony
crony$ ln -s /etc/shadow chronyd.pid
fàgail crony$

freumh# /usr/sbin/chronyd -n
^C
# thèid ID pròiseas chronyd a shàbhaladh an àite susbaint /etc/shadow
freumh # cat /etc/sgàil
15287

So-leòntachd air a chuir às ann an cùis crony 3.5.1Tha ùrachaidhean pacaid a tha a’ càradh an t-so-leòntachd rim faighinn airson FedoraAnn am pròiseas ullachadh ùrachadh airson RHEL, Debian и Ubuntu.

Duilgheadas le SUSE agus openSUSE chan e cuspair, leis gu bheil an ceangal samhlachail airson chrony air a chruthachadh gu dìreach san eòlaire /run, gun fo-eòlairean a bharrachd a chleachdadh.

Source: fosgailtenet.ru