Në , realizimi i protokollit NTP, i përdorur për sinkronizimin e kohës së saktë në shpërndarje të ndryshme Linux, — keyfiyyət idarəçiliyi), e cila lejon të rishkruhet çdo skedë në sistem, duke pasur akses si një përdorues lokal i papërgjegjshëm i chrony. Vulnerabiliteti mund të shfrytëzohet vetëm nëpërmjet përdoruesit chrony, gjë që redukton rritjen e rrezikshmërisë. Megjithatë, problemi komprometon nivelin e izolimit në chrony dhe mund të përdoret në rast se zbulohet një vulnerabilitet tjetër në kodin që ekzekutohet pas rikthimit të privilegjeve.
Vulnerabiliteti shkaktohet nga krijimi i pasigurt të skedës pid, e cila krijohej në fazën kur chrony ende nuk kishte rikthyer privilegjet dhe ekzekutohej me të drejtat e root. Në këtë rast, каталогу /run/chrony, në të cilin shkruhet skeda pid, krijohej me të drejta 0750 përmes systemd-tmpfiles ose gjatë nisjes së chronyd me lidhje me përdoruesin dhe grupin «chrony». Kështu, nëse ka akses me përdoruesin chrony, ka mundësi të zëvendësohet skeda pid /run/chrony/chronyd.pid me një lidhje simbolike. Lidhja simbolike mund të tregojë për çdo skedë sistemike, e cila do të rishkruhet në momentin e nisjes së chronyd.
root# systemctl stop chronyd.service
root# sudo -u chrony /bin/bash
chrony$ cd /run/chrony
chrony$ ln -s /etc/shadow chronyd.pid
chrony$ exit
root# /usr/sbin/chronyd -n
^C
# вместо содержимого /etc/shadow будет сохранён идентификатор процесса chronyd
root# cat /etc/shadow
15287
Vulnerabiliteti në versionin . Përditësimet e paketave që eliminojnë vulnerabilitetin janë në dispozicion për . Në procesin e përgatitjes së përditësimit për , dhe .
SUSE dhe openSUSE problemit , pasi lidhja simbolike për chrony krijohet drejtpërdrejt në katalogun /run, pa përdorur katalogë të tjerë të shtesë.
Burimi: opennet.ru
