Në , realizimi i protokollit NTP, i përdorur për të sinkronizuar kohën e saktë në distribucione të ndryshme Linux, vulneraibiliteti (), që lejon përsëritjen e çdo skedari në sistem, duke pasur qasje si një përdorues lokal i papërgjegjshëm chrony. Kjo dobësi mund të eksplatohet vetëm nga përdoruesi chrony, çka e ul rrezikshmërinë e saj. Megjithatë, problemi komprometon nivelin e izolimit në chrony dhe mund të përdoret në rast se zbulohet një dobësi tjetër në kodin që ekzekutohet pas rënies së privilegjeve.
Dobësia shkaktohet nga krijimi i pasigurt i skedarit pid, i cili krijohej në fazën kur chrony ende nuk kishte rënë prej privilegjeve dhe ekzekutohet me të drejtat e root. Katalogu \/run\chrony, në të cilin shkruhet skedari pid, krijohej me të drejtat 0750 përmes systemd-tmpfiles ose kur disa kronologji në lidhje me përdoruesin dhe grupin 'chrony'. Kështu, me qasje tek përdoruesi chrony, ekziston mundësia e zëvendësimit të skedarit pid \/run\/chrony\/chronyd.pid me një lidhje simbolike. Lidhja simbolike mund të tregojë për çdo skedar sistemor, i cili do të rishkruhet në momentin e lançimit të chronyd.
root# systemctl stop chronyd.service
root# sudo -u chrony \/bin\/bash
chrony$ cd \/run\/chrony
chrony$ ln -s /etc/shadow chronyd.pid
chrony$ exit
root# /usr/sbin/chronyd -n
^C
# вместо содержимого /etc/shadow будет сохранён идентификатор процесса chronyd
root# cat /etc/shadow
15287
Vulnerabiliteti në publikimin . Përditësime të paketave për korrigjimin e dobësive janë në dispozicion për . Në procesin e përgatitjes së përditësimit për , dhe .
SUSE dhe openSUSE për problemin , pasi lidhja simbolike për chrony krijohet drejtpërdrejt në katalogun /run, pa përdorimin e nënkatalogjeve shtesë.
Burimi: opennet.ru
