Vulnerabiliteti në chrony
Në chrony, implementimi i protokollit NTP që përdoret për sinkronizimin e kohës së saktë në distribucione të ndryshme Linux, është zbuluar një vulnerabilitet (CVE-2020-14367) që lejon ri-shkrimin e çdo skedari në sistem, duke pasur akses si një përdorues lokal jo privilegjuar i chrony. Vulnerabiliteti mund të shfrytëzohet vetëm përmes përdoruesit chrony, çka e ul rrezikun e tij. Megjithatë, problemet e izolimit në chrony janë komprometuese dhe mund të përdoren në […]
