Cenueshmëri në sistemin e inicializimit finit që lejon hyrjen në sistem pa fjalëkalim

Në sistemin e inicializimit finit është zbuluar një ndjeshmëri (CVE-2025-29906) që lejon hyrjen në sistem me çdo përdorues pa kontrollimin e fjalëkalimit. Shfrytëzimi i kësaj ndjeshmërie kryhet përmes manipulimit të ftesës për hyrje (login) dhe kërkon qasje në konsolë. Ndjeshmëria shfaqet që nga versioni 3.0 (tetor 2017) dhe është eliminuar në lëshimin finit 4.11. Pas kësaj, është formuar lëshimi 4.12, i cili ka eliminuar mbushjen e tamponit në plugin-in urandom, i cili nuk është shënuar si ndjeshmëri.

Ndjeshmëria prek realizimin e programit getty, i cili shfaq ftesën për hyrje në terminal dhe fillon procesin /bin/login për autentifikimin e përdoruesit. Ndjeshmëria është shkaktuar nga mungesa e ndarjes së argumenteve të komandës së linjës gjatë fillimit të /bin/login, e cila lejonte specifikimin e opsionit «-f» në emrin e përdoruesit, duke çaktivizuar kontrollin e fjalëkalimit (për shembull, mund të shkruhet «-f root» në vend të «root»). Problemi është zgjidhur përmes shtimit të argumentit «—» përpara fushës me emrin e përdoruesit: — execl(_PATH_LOGIN, _PATH_LOGIN, «-p», name, NULL); + execl(_PATH_LOGIN, _PATH_LOGIN, «-p», «—«, name, NULL);

Si një zgjidhje për bllokimin e ndjeshmërisë, rekomandohet të përdoret në finit një realizim të jashtëm të procesit getty, për shembull, agetty. Në distribucione si Debian 12, Ubuntu, Parrot, Raspbian dhe Trisquel, paketat me finit ende mbeten pa rregullimin e ndjeshmërisë.

Sistemi i inicializimit Finit (Fast init) po zhvillohet si një alternativë e thjeshtë ndaj SysV init dhe systemd, dhe ka fituar popullaritet në sistemet e integruara. Projekti bazohet në teknologjitë e sistemit të inicializimit fastinit, që përdoret në firmware-n e netbook-ëve EeePC dhe dallon për procesin shumë të shpejtë të ngarkesës. Finit mbështet nivelet e ekzekutimit (runlevel) në stilin e SysV init, ribashkimin automatik të shërbimit në rast dështimi, ekzekutimin e trajtimeve një herësh, fillimin e shërbimeve me marrë në konsideratë varësitë dhe kushtet arbitrare, bashkëngjitjen e trajtimeve të tjera për fillim para ose pas ekzekutimit të shërbimeve, zgjerimin e funksionaliteteve përmes plugin-eve, dhe konfigurimin e kufizimeve përmes Cgroups v2.

Burimi: opennet.ru

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster