Adịghị ike na ogologo oge

В ogologo oge, mmejuputa iwu NTP nke ejiri mekọrịta oge kpọmkwem na nkesa Linux dị iche iche, mara adịghị ike (CVE-2020-14367), na-enye gị ohere idegharị faịlụ ọ bụla na sistemu ahụ site na ịnweta oge onye ọrụ na-enweghị ohere. Enwere ike iji adịghị ike ahụ eme ihe naanị site na oge onye ọrụ, nke na-ebelata ihe egwu ya. Agbanyeghị, okwu a na-emebi ọkwa dịpụrụ adịpụ na ogologo oge yana enwere ike irigbu ya ma ọ bụrụ na achọpụtara adịghị ike ọzọ na koodu emechara ka emegharịrị ikike.

Ihe kpatara adịghị ike ahụ bụ imepụta faịlụ pid na-adịghị ize ndụ, nke emepụtara n'oge oge oge na-emebebeghị ikike ma na-agba ọsọ dị ka mgbọrọgwụ. N'okwu a, akwụkwọ ndekọ / run / chrony, nke edere pid faịlụ, ka ejiri ikike 0750 site na systemd-tmpfiles ma ọ bụ mgbe ewepụtara chronyd na mmekorita ya na onye ọrụ na otu "chrony". Ya mere, ọ bụrụ na ị nwere ohere na onye ọrụ chrony, ọ ga-ekwe omume iji njikọ ihe atụ dochie faịlụ pid /run/chrony/chronyd.pid. Njikọ ihe atụ nwere ike ịtụ aka na faịlụ sistemụ ọ bụla nke a ga-edegharị mgbe ewepụtara chronyd.

mgbọrọgwụ# systemctl kwụsị chronyd.service
mgbọrọgwụ # sudo -u chrony /bin/bash

chrony$ cd /run/chrony
chrony$ ln -s /etc/shadow chronyd.pid
ụzọ ọpụpụ $ chịrị

mgbọrọgwụ # /usr/sbin/chronyd -n
^C
# kama ọdịnaya nke /etc/shadow, a ga-echekwa NJ usoro chronyd
mgbọrọgwụ # cat /etc/shadow
15287

Mgbanwe kpochapuru na mbipụta Chronicle 3.5.1. Mmelite ngwugwu na-edozi adịghị ike dị maka Fedora. Na usoro nke ịkwadebe mmelite maka RHEL, Debian и Ubuntu.

SUSE na openSUSE nsogbu ọ bụghị susceptible, ebe ọ bụ na a na-emepụta njikọ ihe atụ maka chrony ozugbo na ndekọ /runa, na-ejighi subdirectories ọzọ.

isi: opennet.ru

Tinye a comment