Vulnerabiliteti në chrony

Në chrony, realizimi i protokollit NTP, i përdorur për sinkronizimin e kohës së saktë në shpërndarje të ndryshme Linux, u zbulua — keyfiyyət idarəçiliyiCVE-2020-14367), e cila lejon të rishkruhet çdo skedë në sistem, duke pasur akses si një përdorues lokal i papërgjegjshëm i chrony. Vulnerabiliteti mund të shfrytëzohet vetëm nëpërmjet përdoruesit chrony, gjë që redukton rritjen e rrezikshmërisë. Megjithatë, problemi komprometon nivelin e izolimit në chrony dhe mund të përdoret në rast se zbulohet një vulnerabilitet tjetër në kodin që ekzekutohet pas rikthimit të privilegjeve.

Vulnerabiliteti shkaktohet nga krijimi i pasigurt të skedës pid, e cila krijohej në fazën kur chrony ende nuk kishte rikthyer privilegjet dhe ekzekutohej me të drejtat e root. Në këtë rast, каталогу /run/chrony, në të cilin shkruhet skeda pid, krijohej me të drejta 0750 përmes systemd-tmpfiles ose gjatë nisjes së chronyd me lidhje me përdoruesin dhe grupin «chrony». Kështu, nëse ka akses me përdoruesin chrony, ka mundësi të zëvendësohet skeda pid /run/chrony/chronyd.pid me një lidhje simbolike. Lidhja simbolike mund të tregojë për çdo skedë sistemike, e cila do të rishkruhet në momentin e nisjes së chronyd.

root# systemctl stop chronyd.service
root# sudo -u chrony /bin/bash

chrony$ cd /run/chrony
chrony$ ln -s /etc/shadow chronyd.pid
chrony$ exit

root# /usr/sbin/chronyd -n
^C
# вместо содержимого /etc/shadow будет сохранён идентификатор процесса chronyd
root# cat /etc/shadow
15287

Vulnerabiliteti është eliminuar në versionin chrony 3.5.1. Përditësimet e paketave që eliminojnë vulnerabilitetin janë në dispozicion për Fedora. Në procesin e përgatitjes së përditësimit për RHEL, Debian dhe Ubuntu.

SUSE dhe openSUSE problemit të ndjeshëm ndaj problemit, pasi lidhja simbolike për chrony krijohet drejtpërdrejt në katalogun /run, pa përdorur katalogë të tjerë të shtesë.

Burimi: opennet.ru

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster