Fa'aletonu i chrony

В chrony, o se faʻatinoga o le NTP protocol faʻaaogaina e faʻafetaui le taimi tonu i faʻasalalauga eseese Linux, faailoaina vaivai (CVE-2020-14367), fa'atagaina oe e fa'asolo so'o se faila i luga o le faiga fa'atasi ai ma le avanoa i le fa'aoga le fa'aogaina o le chrony. O le fa'aletonu e mafai ona fa'aaogaina e ala i le tagata fa'aoga chrony, lea e fa'aitiitia ai lona lamatiaga. Ae ui i lea, o le mataupu e faʻafefeteina ai le tulaga faʻaesea i chrony ma e mafai ona faʻaogaina pe a faʻaalia se isi faʻafitauli i le code faʻatinoina pe a uma ona toe setiina avanoa.

O le faʻafitauli e mafua mai i le le saogalemu o le fatuina o se faila pid, lea na faia i se tulaga e leʻi toe setiina e chrony avanoa ma o loʻo tamoʻe e avea ma aʻa. I lenei tulaga, o le /run/chrony directory, lea o loʻo tusia ai le faila pid, na faia ma aia tatau 0750 e ala i systemd-tmpfiles poʻo le taimi na faʻalauiloa ai le chronyd i le fesoʻotaʻiga ma le tagata faʻaoga ma le vaega "chrony". O le mea lea, afai e te maua le avanoa i le tagata faʻaoga chrony, e mafai ona sui le faila pid /run/chrony/chronyd.pid ma se fesoʻotaʻiga faʻatusa. O se feso'ota'iga fa'atusa e mafai ona fa'asino i so'o se faila faila o le a fa'asolo pe a fa'alauiloa le chronyd.

root# systemctl taofi chronyd.service
root# sudo -u chrony /bin/bash

chrony$ cd /run/chrony
chrony$ ln -s /etc/shadow chronyd.pid
chrony$ alu ese

root# /usr/sbin/chronyd -n
^C
# nai lo mea o lo'o i totonu o le /etc/shadow o le chronyd process ID o le a fa'asaoina
root# cat /etc/shadow
15287

Faʻaleaga aveesea i le mataupu Chrony 3.5.1. O fa'afouga o afifi e fa'aleleia ai le fa'aletonu o lo'o avanoa mo Fedora. I le faagasologa o le saunia o se faafouga mo RHEL, Debian и Ubuntu.

SUSE ma openSUSE faafitauli e le faigofie, talu ai o le feso'ota'iga fa'atusa mo chrony e faia sa'o i le /run directory, e aunoa ma le fa'aogaina o subdirectories fa'aopoopo.

puna: opennet.ru

Faaopoopo i ai se faamatalaga