နာတာရှည် အားနည်းချက်

В ရာဇဝင်Linux ဖြန့်ချီမှုများတွင် အချိန်အတိအကျကို ထပ်တူပြုရန် အသုံးပြုသည့် NTP ပရိုတိုကောကို အကောင်အထည်ဖော်ခြင်း၊ ဖော်ထုတ်ခဲ့သည်။ အားနည်းချက် (CVE-2020-14367) သင့်အား ဒေသဆိုင်ရာအခွင့်ထူးမခံသောအသုံးပြုသူ chrony သို့ဝင်ရောက်ခွင့်ဖြင့်စနစ်ပေါ်ရှိမည်သည့်ဖိုင်ကိုမဆို overwrite လုပ်ခွင့်ပြုသည်။ အားနည်းချက်ကို အသုံးပြုသူ chrony မှတဆင့်သာ အသုံးချနိုင်ပြီး အန္တရာယ်ကို လျှော့ချပေးသည်။ သို့သော်လည်း၊ ပြဿနာသည် ရှည်လျားသော သီးခြားခွဲထုတ်မှုအဆင့်ကို အလျှော့ပေးကာ အခွင့်ထူးများ ပြန်လည်သတ်မှတ်ပြီးနောက် လုပ်ဆောင်ခဲ့သော ကုဒ်တွင် အခြားအားနည်းချက်တစ်ခုကို တွေ့ရှိပါက အသုံးချနိုင်မည်ဖြစ်သည်။

chrony သည် အခွင့်ထူးများကို ပြန်လည်သတ်မှတ်ခြင်းမပြုသေးဘဲ root အဖြစ် လုပ်ဆောင်နေချိန်တွင် မလုံခြုံသော pid ဖိုင်ကို ဖန်တီးခြင်းကြောင့် အားနည်းချက်ဖြစ်ရခြင်း ဖြစ်သည်။ ဤကိစ္စတွင်၊ pid ဖိုင်ကိုရေးသားထားသည့် /run/chrony directory ကို systemd-tmpfiles များမှတဆင့်အခွင့်အရေး 0750 သို့မဟုတ် chronyd ကိုအသုံးပြုသူနှင့်အဖွဲ့ "chrony" တို့နှင့်ချိတ်ဆက်သောအခါတွင်ဖန်တီးခဲ့သည်။ ထို့ကြောင့် သင်သည် အသုံးပြုသူ chrony သို့ဝင်ရောက်ခွင့်ရှိပါက pid ဖိုင် /run/chrony/chronyd.pid ကို သင်္ကေတလင့်ခ်ဖြင့် အစားထိုးရန် ဖြစ်နိုင်သည်။ သင်္ကေတလင့်ခ်သည် chronyd ကိုစတင်သောအခါတွင် overwrite လုပ်မည့် မည်သည့်စနစ်ဖိုင်ကိုမဆို ညွှန်ပြနိုင်သည်။

root# systemctl သည် chronyd.service ကို ရပ်တန့်သည်။
root# sudo -u chrony /bin/bash

chrony$ cd /run/chrony
chrony$ ln -s /etc/shadow chronyd.pid
chrony$ ထွက်ပေါက်

root# /usr/sbin/chronyd -n
^C
# /etc/shadow ၏ အကြောင်းအရာများအစား chronyd လုပ်ငန်းစဉ် ID ကို သိမ်းဆည်းပါမည်။
root# cat /etc/shadow
15287

အားနည်းချက် ဖယ်ထုတ်ထားသည်။ ကိစ္စ နာတာရှည် ၃.၅.၁. အားနည်းချက်ကို ပြင်ဆင်သည့် ပက်ကေ့ခ်ျအပ်ဒိတ်များကို ရရှိနိုင်ပါသည်။ Fedora. မွမ်းမံပြင်ဆင်ခြင်းလုပ်ငန်းစဉ်တွင် RHEL, debian и Ubuntu ကို.

SUSE နှင့် openSUSE ပြဿနာ ဖြစ်စရာမရှိပါ။chrony အတွက် သင်္ကေတလင့်ခ်ကို အပိုလမ်းကြောင်းခွဲများမသုံးဘဲ /run directory တွင် တိုက်ရိုက်ဖန်တီးထားသောကြောင့်ဖြစ်သည်။

source: opennet.ru

မှတ်ချက် Add