Vulnerabilità in chrony
In chrony, l'implementazione del protocollo NTP utilizzata per sincronizzare l'ora esatta in varie distribuzioni Linux, è stata identificata una vulnerabilità (CVE-2020-14367) che consente di sovrascrivere qualsiasi file nel sistema, avendo accesso come utente locale non privilegiato di chrony. La vulnerabilità può essere sfruttata solo tramite l'utente chrony, il che ne riduce la gravità. Tuttavia, il problema compromette il livello di isolamento in chrony e potrebbe essere utilizzato in […]
