Zehfbûna di kronîk de

В kronî, pêkanîna protokola NTP-ê ku ji bo hevdengkirina wextê rast di dabeşên cihêreng ên Linux de tê bikar anîn, nas kirin lawazbûn (CVE-2020-14367), dihêle hûn her pelê li ser pergalê bi gihîştina kroneya bikarhênerê ya bêdestûr a herêmî binivîsînin. Zelalbûn tenê dikare bi kroneya bikarhêner ve were bikar anîn, ku xetereya wê kêm dike. Lêbelê, pirsgirêk asta îzolasyonê bi rengek kronîk tawîz dide û dibe ku were îstîsmar kirin heke di koda ku piştî vesazkirina îmtiyazan de xerabûnek din were nas kirin.

Zehfbûn ji ber afirandina ne ewledar a pelek pid, ku di qonaxek ku chrony hîn îmtiyazên xwe venekiribû û wekî root dimeşand hate afirandin. Di vê rewşê de, pelrêça /run/chrony, ku pelê pid tê de hatî nivîsandin, bi mafên 0750 bi navgîniya systemd-tmpfiles an dema ku chronyd bi bikarhêner û koma "chrony" re hatî destpêkirin hate afirandin. Ji ber vê yekê, heke we bigihîje kroneya bikarhêner, gengaz e ku hûn pelê pid /run/chrony/chronyd.pid bi girêdanek sembolîk veguherînin. Zencîreyek sembolîk dikare her pelê pergalê destnîşan bike ku dema ku chronyd were destpêkirin dê were nivîsandin.

root# systemctl rawestîne chronyd.service
root# sudo -u kronîk /bin/bash

kronî$ cd /run/chrony
kronî$ ln -s /etc/shadow chronyd.pid
kronî$ derketin

root# /usr/sbin/chronyd -n
^C
# Li şûna naveroka /etc/shadow ID-ya pêvajoya kronîk dê were tomarkirin
root# pisîk /etc/siya
15287

Qelsbûn tasfiye kirin di meseleyê de kronîk 3.5.1. Nûvekirinên pakêtê yên ku qelsiyê rast dikin ji bo peyda dibin Fedora. Di pêvajoya amadekirina nûvekirinê de ji bo RHEL, Debian и Ubuntu.

Pirsgirêka SUSE û openSUSE ne hesas, ji ber ku girêdana sembolîk ji bo chrony rasterast di pelrêça /run de tê çêkirin, bêyî ku binerdekoriyên zêde bikar bîne.

Source: opennet.ru

Add a comment