Kwetsbaarheid in chrony

In chrony, implementatie van het NTP-protocol die wordt gebruikt voor het synchroniseren van de exacte tijd in verschillende Linux-distributies, gedetecteerd kwetsbaarheid (CVE-2020-14367), waarmee elk bestand in het systeem kan worden overschreven met toegang tot de lokale niet-privilege gebruiker chrony. De kwetsbaarheid kan alleen worden misbruikt via de gebruiker chrony, wat de gevaren ervan vermindert. Desondanks compromitteert het probleem het isolatieniveau in chrony en kan het worden gebruikt in geval van een andere kwetsbaarheid in de code die wordt uitgevoerd na privilege-verhoging.

De kwetsbaarheid wordt veroorzaakt door een onveilige creatie van het pid-bestand, dat werd aangemaakt in de fase waarin chrony nog geen privileges had teruggegeven en met root-rechten draait. Bovendien werd de map /run/chrony, waarin het pid-bestand wordt geschreven, aangemaakt met rechten 0750 via systemd-tmpfiles of wanneer chronyd wordt gestart met de gebruiker en groep 'chrony'. Hierdoor, met toegang tot de gebruiker chrony, is het mogelijk om het pid-bestand /run/chrony/chronyd.pid te vervangen door een symbolische link. De symbolische link kan naar elk systeembestand wijzen dat op het moment van het starten van chronyd wordt overschreven.

root# systemctl stop chronyd.service
root# sudo -u chrony /bin/bash

chrony$ cd /run/chrony
chrony$ ln -s /etc/shadow chronyd.pid
chrony$ exit

root# /usr/sbin/chronyd -n
^C
# вместо содержимого /etc/shadow будет сохранён идентификатор процесса chronyd
root# cat /etc/shadow
15287

Kwetsbaarheid opgelost in de release chrony 3.5.1. Pakketupdates die de kwetsbaarheid verhelpen zijn beschikbaar voor Fedora. Tijdens de voorbereiding van de update voor RHEL, Debian en Ubuntu.

SUSE en openSUSE het probleem, zijn niet kwetsbaar, aangezien de symbolische link voor chrony direct in de map /run wordt aangemaakt, zonder extra submappen te gebruiken.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster