Hoʻopili i ka ʻōnaehana LineageOS ma o kahi nāwaliwali ma SaltStack

Nā mea hoʻomohala pūnaewele paʻa lima LineageOS, ka mea i pani iā ​​CyanogenMod, ao aku e pili ana i ka ʻike ʻana i nā meheu o ka hacking o ka ʻōnaehana papahana. Hoʻomaopopo ʻia ma ka 6 a.m. (MSK) ma Mei 3, ua hoʻokele ka mea hoʻouka i ke komo i ka kikowaena nui o ka ʻōnaehana hoʻonohonoho hoʻonohonoho kikowaena. Pāʻakai ma o ka hoʻohana ʻana i kahi nāwaliwali i hoʻopaʻa ʻole ʻia. Ke nānā ʻia nei ka hanana a ʻaʻole i loaʻa nā kikoʻī.

Hoikeia ʻaʻole i pili ka hoʻouka ʻana i nā kī no ka hoʻokumu ʻana i nā pūlima kikohoʻe, ka ʻōnaehana hui a me ke kumu kumu o ka paepae - nā kī. ua loaʻa ma luna o nā pūʻali i hoʻokaʻawale loa ʻia mai ka ʻoihana nui i mālama ʻia ma o SaltStack, a ua kāpae ʻia nā kūkulu no nā kumu ʻenehana ma ʻApelila 30. E noʻonoʻo ana i ka ʻike ma ka ʻaoʻao status.lineageos.org Ua hoʻihoʻi hou nā mea hoʻomohala i ke kikowaena me ka ʻōnaehana loiloi code Gerrit, ka pūnaewele a me ka wiki. ʻO ke kikowaena me nā hui (builds.lineageos.org), ka puka no ka hoʻoiho ʻana i nā faila (download.lineageos.org), nā kikowaena leka uila a me ka ʻōnaehana no ka hoʻonohonoho ʻana i ka hoʻouna ʻana i nā aniani e noho pio.

Ua hiki ke hoʻouka ʻia ma muli o ke kikowaena pūnaewele (4506) no ke komo ʻana i SaltStack ʻaʻole ua ālai ʻia no nā noi waho e ka pā ahi - pono ka mea hoʻouka e kali no kahi nāwaliwali koʻikoʻi ma SaltStack e ʻike a hoʻohana iā ia ma mua o ka hoʻokomo ʻana o nā luna i kahi mea hou me kahi hoʻoponopono. Manaʻo ʻia nā mea hoʻohana a pau o SaltStack e hōʻano hou i kā lākou ʻōnaehana a nānā i nā hōʻailona o ka hacking.

ʻIke ʻia, ʻaʻole i kaupalena ʻia nā hoʻouka ʻana ma o SaltStack i ka hacking LineageOS a ua laha loa - i ka lā, nā mea hoʻohana like ʻole i loaʻa ʻole ka manawa e hoʻonui i ka SaltStack. hoʻolauleʻa ka ʻike ʻana i ka ʻae ʻana o kā lākou mau ʻoihana me ka hoʻokomo ʻana i nā code mining a i ʻole backdoors ma nā kikowaena. ʻO ia hoʻi i hōʻikeʻia e pili ana i kahi hacking like o ka ʻōnaehana hoʻokele waiwai Hemolele, ka mea i hoʻopilikia i nā pūnaewele pūnaewele Ghost(Pro) a me ka bila (ua ʻōlelo ʻia ʻaʻole i hoʻopilikia ʻia nā helu kāleka hōʻaiʻē, akā hiki ke hāʻule i ka lima o ka poʻe hoʻouka ʻia nā hashes password o nā mea hoʻohana Ghost).

ʻO ʻApelila 29th hoopukaia ʻO nā mea hou o ka paepae ʻo SaltStack 3000.2 и 2019.2.4, kahi i hoopau ia ai lakou ʻelua nāwaliwali (Ua paʻi ʻia ka ʻike e pili ana i nā nāwaliwali ma ʻApelila 30), i hāʻawi ʻia i ka pae kiʻekiʻe o ka pōʻino, no ka mea ʻaʻohe o lākou hōʻoia. ae aku ka hoʻokō ʻana i nā code mamao ma luna o ka pūʻali mana (paakai-master) a ma nā kikowaena āpau i mālama ʻia ma o ia.

  • ʻO ka nāwaliwali mua (CVE-2020-11651) ma muli o ka nele o nā mākau kūpono i ke kāhea ʻana i nā ʻano o ka papa ClearFuncs i ke kaʻina hana paʻakai. Hāʻawi ka nāwaliwali i kahi mea hoʻohana mamao e komo i kekahi mau ala me ka ʻole o ka hōʻoia. Me nā ʻano pilikia, hiki i ka mea hoʻouka ke loaʻa i kahi hōʻailona no ke komo ʻana me nā kuleana kumu i ka master server a holo i nā kauoha i nā pūʻali lawelawe kahi e holo ai ka daemon. paʻakai-miniona. ʻO ka patch e hoʻopau ana i kēia nāwaliwali i paʻiʻia 20 mau lā i hala aku nei, akā ma hope o ka hoʻohana ʻana ua puka mai lākou hoʻihoʻi hou ke hoʻololi, e alakaʻi ana i nā hemahema a me ka hoʻopau ʻana i ka hoʻonohonoho ʻana i nā faila.
  • ʻO ka pilikia lua (CVE-2020-11652) 'ae, ma o ka manipulations me ka ClearFuncs papa, e kiʻi i ke ala i ka hele ana ma kekahi ala formatted ala, i hiki ke hoʻohana 'ia no ka piha 'ana i ka arbitrary directories i loko o ka FS o ka haku kikowaena me ka aʻa kuleana, akā, e koi i authenticated komo ( hiki ke loaʻa ia ʻano me ka hoʻohana ʻana i ka nāwaliwali mua a hoʻohana i ka nāwaliwali ʻelua e hoʻopau loa i ka ʻōnaehana holoʻokoʻa).

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka