Vulnerability in chronice

Π’ vocoexsequenda protocollo NTP synchronise in variis Linux distributionibus exigendis; identified " vulnerability (CVE, 2020 14367,) permittens te aliquid fasciculi in systemate rescribere cum accessu ad locorum usorum sine privilegio. vulnerabilitas nonnisi per usorem chronica usurpari potest, quae eius periculum minuit. Nihilominus, exitus segregationis gradu in chronologiam in discrimen adducitur et uti posset si alius vulnerabilitas in codice exsecutioni mandare notatur postquam privilegia reset sunt.

Vulnerabilitas causatur ab non tuto file pid creationis, quae in scaena creata est cum privilegia chronologica nondum retexere et ut radix profluebat. In hoc casu, directorium /run/chroniae, in quo fasciculus fasciculus scriptus est, cum iuribus 0750 per systemd-tmpfiles creatum est vel cum chronoda in consociatione cum usuario et coetu "chronia" inducitur. Ita, si accessum ad chronicam usoris habes, pid fasciculi /run/chrony/chronyd.pid cum symbolica pagina reponere potest. Symbolica ligamen ad quemlibet fasciculum systematis notare potest, quod suprascriptum erit cum chronyd educitur.

radix # systemctl subsisto chronod.service
radix # sudo u chronice / bin/bash

chronoy$ cd / run/chrony
chronoy$ ln -s /etc/umhra chronyd.pid
chrony $ exitus

root # / usr/sbin/chronyd -n
^C
# Loco contenta /etc/umbra longi processus ID salvus erit
radix # cat / etc / umbra
15287

vulnerability eliminated in exitus chronicon 3.5.1. Sarcina updates ut figere vulnerability es available for Fedora. In processu parandi renovatio RHEL, debian ΠΈ Ubuntu.

SUSCIPIO et openSUSE quaestio non susceptibilis, cum symbolica nexus pro chronie in directorium /curruum directe creatur, sine subdirectoria adiectis adhibitis.

Source: opennet.ru