Vulnerability hauv systemd uas tuaj yeem ua rau koj nce koj cov cai

Hauv qhov systemd tus thawj tswj hwm txheeb xyuas yooj yim (CVE-2020-1712), uas muaj peev xwm tso cai rau koj los ua kom tiav koj cov cai nrog cov cai tshwj xeeb los ntawm kev xa daim ntawv thov tsim tshwj xeeb hla lub npav DBus. Qhov teeb meem yog kho nyob rau hauv qhov kev xeem tso tawm Systemd 245-rc1 (patches uas daws qhov teeb meem: 1, 2, 3). Qhov tsis zoo tau raug kho hauv kev faib khoom Ubuntu, Fedora, RHEL ( tshwm sim hauv RHEL 8, tab sis tsis cuam tshuam rau RHEL 7), CentOS ΠΈ SUSE/openSUSE, tab sis thaum lub sij hawm sau cov xov xwm tseem uncorrected nyob rau hauv Debian ΠΈ Arch Linux.

Qhov tsis zoo yog tshwm sim los ntawm kev nkag mus rau thaj chaw nco tau tso tseg (siv-tom qab-dawb), uas tshwm sim thaum asynchronously ua tiav thov rau Polkit thaum ua DBus cov lus. Qee qhov DBus interfaces siv lub cache los khaws cov khoom rau lub sijhawm luv luv thiab yaug cov cache nkag sai li sai tau thaum lub npav DBus pub dawb los ua lwm yam kev thov. Yog tias tus neeg siv DBus txoj kev siv bus_verify_polkit_async(), nws yuav tsum tau tos rau Polkit ua kom tiav. Tom qab Polkit npaj txhij, tus neeg tuav ntaub ntawv raug hu dua thiab nkag mus rau cov ntaub ntawv uas twb tau muab faib rau hauv lub cim xeeb. Yog tias qhov kev thov rau Polkit siv sijhawm ntev heev, cov khoom hauv cache yuav raug tshem tawm ua ntej DBus tus neeg tuav txoj kev raug hu ua zaum ob.

Ntawm cov kev pabcuam uas tso cai rau kev siv qhov tsis zoo, systemd-machined tau sau tseg, uas muab DBus API org.freedesktop.machine1.Image.Clone, ua rau kev khaws cov ntaub ntawv ib ntus hauv cache thiab asynchronous nkag mus rau Polkit. Interface
org.freedesktop.machine1.Image.Clone yog muaj rau txhua tus neeg siv tsis tau txais txiaj ntsig ntawm lub kaw lus, uas tuaj yeem cuam tshuam cov kev pabcuam systemd lossis muaj peev xwm ua rau cov lej raug tua raws li hauv paus (qhov kev siv tus qauv tseem tsis tau pom dua). Cov cai uas tso cai rau kev siv cov kev tsis zoo yog ntxiv nyob rau hauv systemd-machined nyob rau hauv 2015 version systemd 220 (RHEL 7.x siv systemd 219).

Tau qhov twg los: opennet.ru

Ntxiv ib saib