Nuglaanta daba-dheeraada

Π’ taariikh dheer, Hirgelinta hab-maamuuska NTP ee loo isticmaalo in la isku waafajiyo waqtiga saxda ah ee qaybinta Linux ee kala duwan, la aqoonsaday nuglaanta (CVE-2020-14367), taasoo kuu ogolaanaysa inaad ku dul qorto fayl kasta oo ku jira nidaamka adigoo marin u helaya isticmaaleha aan mudnaanta lahayn ee deegaanka. Nuglaanta waxa kaliya oo looga faa'iidaysan karaa iyada oo loo marayo isticmaalaha daba dheeraaday, taas oo yaraynaysa khatarteeda. Si kastaba ha ahaatee, arrintu waxay wax u dhimaysaa heerka go'doominta ee daba-dheeraada waxaana laga faa'iidaysan karaa haddii nuglaanta kale lagu aqoonsado koodka la fuliyay ka dib mudnaanta mudnaanta.

Nuglaanta waxaa sababa abuurista aan badbaado lahayn ee faylka pid, kaas oo la abuuray marxalad aan wali dib u dajin mudnaanta oo uu u socday sidii xidid. Xaaladdan oo kale, tusaha /run/ daba-dheeraada, kaas oo faylka pid ku qoran yahay, waxaa lagu abuuray xuquuqaha 0750 iyada oo loo marayo systemd-tmpfiles ama markii chronyd la bilaabay iyada oo lala kaashanayo isticmaalaha iyo kooxda "chrony". Sidaa darteed, haddii aad marin u heli karto taariikhda isticmaalaha, waxaa suurtagal ah in lagu beddelo faylka pid /run/chrony/chronyd.pid xiriiriye calaamad ah. Xidhiidhiyaha astaantu waxa uu tilmaami karaa fayl kasta oo habaysan oo dib loo qori doono marka chronyd la bilaabo.

xidid# systemctl stop chronyd.service
xidid# sudo -u chrony /bin/bash

$ cd /run/chrony
Chrony$ ln -s /etc/shadow chronyd.pid
ka bixid dabadheeraad ah

xidid# /usr/sbin/chronyd -n
^C
# halkii laga heli lahaa waxa ku jira /etc/shadow aqoonsiga nidaamka chronyd waa la keydin doonaa
xidid# bisad /etc/shadow
15287

Nuglaanta meesha laga saaray arrinta taariikhda 3.5.1. Cusboonaysiinta xirmada ee hagaajinaysa dayacanka ayaa diyaar u ah Fedora. In habka diyaarinta update ah RHEL, Debian ΠΈ Ubuntu.

SUSE iyo openSUSE dhibaatada aan u nuglayn, maadaama isku xirka astaanta u ah taariikh nololeedka si toos ah loogu abuuray buugga /runta, iyada oo aan la isticmaalin buug-hoosaadyo dheeraad ah.

Source: opennet.ru

Add a comment