So-leòntachd ann an crony

В cronaidh, buileachadh a’ phròtacal NTP a thathar a’ cleachdadh gus an dearbh ùine a shioncronachadh ann an diofar sgaoilidhean Linux, aithnichte so-leòntachd (CVE-2020-14367), a’ toirt cothrom dhut ath-sgrìobhadh a dhèanamh air faidhle sam bith air an t-siostam le cothrom air a’ chlàr-cleachdaidh ionadail gun bhuannachd. Chan urrainnear brath a ghabhail air so-leòntachd ach tro chrony an neach-cleachdaidh, a lughdaicheas a chunnart. Ach, tha a’ chùis a’ dèanamh cron air an ìre aonaranachd ann an crony agus dh’ fhaodadh sin a bhith air a chleachdadh ma tha so-leòntachd eile air a chomharrachadh ann an còd a chaidh a chuir gu bàs às deidh sochairean ath-shuidheachadh.

Tha an so-leòntachd air adhbhrachadh le cruthachadh mì-shàbhailte faidhle pid, a chaidh a chruthachadh aig ìre nuair nach robh crony fhathast air sochairean ath-shuidheachadh agus a bha a’ ruith mar fhreumh. Anns a ’chùis seo, chaidh an eòlaire / run / chrony, anns a bheil am faidhle pid a sgrìobhadh, a chruthachadh le còraichean 0750 tro systemd-tmpfiles no nuair a chaidh chronyd a chuir air bhog ann an co-bhonn ris an neach-cleachdaidh agus a’ bhuidheann “chrony”. Mar sin, ma tha cothrom agad air clàr an neach-cleachdaidh, tha e comasach ceangal samhlachail a chuir an àite am faidhle pid /run/chrony/chronyd.pid. Faodaidh ceangal samhlachail comharrachadh gu faidhle siostam sam bith a thèid ath-sgrìobhadh nuair a thèid chronyd a chuir air bhog.

root# systemctl stad chronyd.service
root # sudo -u chrony / bin/bash

chrony $ cd / ruith / chrony
chrony$ ln -s /etc/shadow chronyd.pid
chrony$ fàgail

freumh # /usr/sbin/chronyd -n
^C
# an àite susbaint /etc/shadow thèid ID pròiseas chronyd a shàbhaladh
root# cat /etc/shadow
15287

So-leòntachd air a chuir às ann an cùis cronachd 3.5.1. Gheibhear ùrachaidhean pacaid a shocraicheas so-leòntachd airson Fedora. Anns a 'phròiseas ag ullachadh ùrachadh airson RHEL, Debian и Ubuntu.

SUSE agus duilgheadas openSUSE chan e cuspair, leis gu bheil an ceangal samhlachail airson crony air a chruthachadh gu dìreach anns an eòlaire / ruith, gun a bhith a’ cleachdadh fo-eòlairean a bharrachd.

Source: fosgailtenet.ru

Cuir beachd ann