Vulnera në chrony

chrony, realizimi i protokollit NTP, i përdorur për të sinkronizuar kohën e saktë në distribucione të ndryshme Linux, u identifikua vulneraibiliteti (CVE-2020-14367), që lejon përsëritjen e çdo skedari në sistem, duke pasur qasje si një përdorues lokal i papërgjegjshëm chrony. Kjo dobësi mund të eksplatohet vetëm nga përdoruesi chrony, çka e ul rrezikshmërinë e saj. Megjithatë, problemi komprometon nivelin e izolimit në chrony dhe mund të përdoret në rast se zbulohet një dobësi tjetër në kodin që ekzekutohet pas rënies së privilegjeve.

Dobësia shkaktohet nga krijimi i pasigurt i skedarit pid, i cili krijohej në fazën kur chrony ende nuk kishte rënë prej privilegjeve dhe ekzekutohet me të drejtat e root. Katalogu \/run\chrony, në të cilin shkruhet skedari pid, krijohej me të drejtat 0750 përmes systemd-tmpfiles ose kur disa kronologji në lidhje me përdoruesin dhe grupin 'chrony'. Kështu, me qasje tek përdoruesi chrony, ekziston mundësia e zëvendësimit të skedarit pid \/run\/chrony\/chronyd.pid me një lidhje simbolike. Lidhja simbolike mund të tregojë për çdo skedar sistemor, i cili do të rishkruhet në momentin e lançimit të chronyd.

root# systemctl stop chronyd.service
root# sudo -u chrony \/bin\/bash

chrony$ cd \/run\/chrony
chrony$ ln -s /etc/shadow chronyd.pid
chrony$ exit

root# /usr/sbin/chronyd -n
^C
# вместо содержимого /etc/shadow будет сохранён идентификатор процесса chronyd
root# cat /etc/shadow
15287

Vulnerabiliteti i eliminuar në publikimin chrony 3.5.1. Përditësime të paketave për korrigjimin e dobësive janë në dispozicion për Fedora. Në procesin e përgatitjes së përditësimit për RHEL, Debian dhe Ubuntu.

SUSE dhe openSUSE për problemin nuk janë të ekspozuara, pasi lidhja simbolike për chrony krijohet drejtpërdrejt në katalogun /run, pa përdorimin e nënkatalogjeve shtesë.

Burimi: opennet.ru

Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë 🔥 Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë | ProHoster