Ранливост Π²ΠΎ Ρ…Ρ€ΠΎΠ½ΠΈΡ‡Π½Π°

Π’ Ρ…Ρ€ΠΎΠ½ΠΈΡ˜Π°, ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ NTP кој сС користи Π·Π° ΡΠΈΠ½Ρ…Ρ€ΠΎΠ½ΠΈΠ·ΠΈΡ€Π°ΡšΠ΅ Π½Π° Ρ‚ΠΎΡ‡Π½ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π²ΠΎ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ дистрибуции Π½Π° Linux, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ΠΈ ранливост (CVE-2020-14367), ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π°Ρ˜ΡœΠΈ Π²ΠΈ Π΄Π° ΠΏΡ€Π΅Π·Π°ΠΏΠΈΡˆΠ΅Ρ‚Π΅ која Π±ΠΈΠ»ΠΎ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° Π½Π° систСмот со пристап Π΄ΠΎ Π»ΠΎΠΊΠ°Π»Π½Π°Ρ‚Π° Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€Π°Π½Π° корисничка Ρ…Ρ€ΠΎΠ½ΠΈΡ˜Π°. Ранливоста ΠΌΠΎΠΆΠ΅ Π΄Π° сС искористи само ΠΏΡ€Π΅ΠΊΡƒ корисничката Ρ…Ρ€ΠΎΠ½ΠΈΠΊΠ°, ΡˆΡ‚ΠΎ ја Π½Π°ΠΌΠ°Π»ΡƒΠ²Π° Π½Π΅Ρ˜Π·ΠΈΠ½Π°Ρ‚Π° опасност. Π‘Π΅ΠΏΠ°ΠΊ, ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ Ρ…Ρ€ΠΎΠ½ΠΈΡ‡Π½ΠΎ Π³ΠΎ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠΈΡ‚ΠΈΡ€Π° Π½ΠΈΠ²ΠΎΡ‚ΠΎ Π½Π° ΠΈΠ·ΠΎΠ»Π°Ρ†ΠΈΡ˜Π° ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° сС искористи Π°ΠΊΠΎ сС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π° Π΄Ρ€ΡƒΠ³Π° ранливост Π²ΠΎ ΠΊΠΎΠ΄ΠΎΡ‚ ΠΈΠ·Π²Ρ€ΡˆΠ΅Π½ ΠΏΠΎ Ρ€Π΅ΡΠ΅Ρ‚ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅.

Ранливоста Π΅ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½Π° ΠΎΠ΄ Π½Π΅Π±Π΅Π·Π±Π΅Π΄Π½ΠΎΡ‚ΠΎ создавањС Π½Π° pid-Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°, која бСшС создадСна Π²ΠΎ Ρ„Π°Π·Π° ΠΊΠΎΠ³Π° chrony сè ΡƒΡˆΡ‚Π΅ Π½Π΅ Π³ΠΈ Ρ€Π΅ΡΠ΅Ρ‚ΠΈΡ€Π°ΡˆΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅ΡˆΠ΅ ΠΊΠ°ΠΊΠΎ root. Π’ΠΎ овој ΡΠ»ΡƒΡ‡Π°Ρ˜, Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌΠΎΡ‚ /run/chrony, Π²ΠΎ кој Π΅ напишана Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° pid, бСшС ΠΊΡ€Π΅ΠΈΡ€Π°Π½ со ΠΏΡ€Π°Π²Π° 0750 ΠΏΡ€Π΅ΠΊΡƒ systemd-tmpfiles ΠΈΠ»ΠΈ ΠΊΠΎΠ³Π° chronyd бСшС лансиран Π²ΠΎ соработка со корисникот ΠΈ Π³Ρ€ΡƒΠΏΠ°Ρ‚Π° β€žchronyβ€œ. Π’Π°ΠΊΠ°, Π°ΠΊΠΎ ΠΈΠΌΠ°Ρ‚Π΅ пристап Π΄ΠΎ корисничката Ρ…Ρ€ΠΎΠ½ΠΈΡ˜Π°, ΠΌΠΎΠΆΠ½ΠΎ Π΅ Π΄Π° ја Π·Π°ΠΌΠ΅Π½ΠΈΡ‚Π΅ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° pid /run/chrony/chronyd.pid со симболична врска. Π‘ΠΈΠΌΠ±ΠΎΠ»ΠΈΡ‡Π½Π° врска ΠΌΠΎΠΆΠ΅ Π΄Π° ΡƒΠΊΠ°ΠΆΠ΅ Π½Π° која Π±ΠΈΠ»ΠΎ систСмска Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° ΡˆΡ‚ΠΎ ќС сС ΠΏΡ€Π΅ΠΏΠΈΡˆΠ΅ ΠΊΠΎΠ³Π° ќС сС стартува chronyd.

root# systemctl стоп chronyd.service
root# sudo -u chrony /bin/bash

chrony$ cd /run/chrony
chrony$ ln -s /etc/shadow chronyd.pid
chrony$ ΠΈΠ·Π»Π΅Π·

root# /usr/sbin/chronyd -n
^C
# намСсто содрТината Π½Π° /etc/shadow ќС сС Π·Π°Ρ‡ΡƒΠ²Π° ID Π½Π° процСсот chronyd
root# ΠΌΠ°Ρ‡ΠΊΠ° /etc/shadow
15287

Ранливост Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½ΠΈ Π²ΠΎ ΠΏΡ€Π°ΡˆΠ°ΡšΠ΅ Ρ…Ρ€ΠΎΠ½ΠΈΡ‡Π½Π° 3.5.1. Достапни сС Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ°Ρ‚Π° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ ΡˆΡ‚ΠΎ ја ΠΏΠΎΠΏΡ€Π°Π²Π°Π°Ρ‚ ранливоста Fedora. Π’ΠΎ процСс Π½Π° ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° Π½Π° Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π·Π° RHEL, Debian ΠΈ Ubuntu.

SUSE ΠΈ openSUSE ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π½Π΅ сС ΠΏΠΎΠ΄Π»ΠΎΠΆΠ½ΠΈ, бидСјќи симболичната врска Π·Π° chrony сС ΠΊΡ€Π΅ΠΈΡ€Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ Π²ΠΎ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌΠΎΡ‚ /run, Π±Π΅Π· Π΄Π° сС користат Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ ΠΏΠΎΠ΄Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌΠΈ.

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€