{"id":100806,"date":"2021-07-21T10:22:45","date_gmt":"2021-07-21T08:22:45","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd"},"modified":"2021-07-21T10:22:45","modified_gmt":"2021-07-21T08:22:45","slug":"root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd","status":"publish","type":"post","link":"https:\/\/prohoster.info\/sq\/blog\/novosti-interneta\/root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd","title":{"rendered":"Vulnerabiliteti i rr\u00ebnj\u00ebs n\u00eb thelbin Linux dhe sh\u00ebrbimi i ndaluar n\u00eb systemd","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>K\u00ebrkuesit e siguris\u00eb nga kompania Qualys zbuluan detaje mbi dy vulnerabilitete q\u00eb prekin thelbin Linux dhe menaxherin e sistemit systemd. Vulnerabiliteti n\u00eb thelb (CVE-2021-33909) i lejon nj\u00eb p\u00ebrdoruesi lokal t\u00eb arrij\u00eb ekzekutimin e kodit me t\u00eb drejtat e rr\u00ebnj\u00ebs p\u00ebrmes manipulimit t\u00eb katalog\u00ebve me nivele t\u00eb thelluara.     <\/p>\n<p>Rreziku i vulnerabilitetit p\u00ebrkeq\u00ebsohet nga fakti se k\u00ebrkuesit arrit\u00ebn t\u00eb p\u00ebrgatisin eksploit\u00eb funksionale q\u00eb punojn\u00eb n\u00eb Ubuntu 20.04\/20.10\/21.04, Debian 11 dhe Fedora 34 n\u00eb konfigurimin e paracaktuar. \u00cbsht\u00eb e r\u00ebnd\u00ebsishme t\u00eb theksohet se distribuimet e tjera nuk jan\u00eb verifikuar, por teorikisht gjithashtu jan\u00eb t\u00eb ndjeshme ndaj k\u00ebsaj \u00e7\u00ebshtjeje dhe mund t\u00eb sulmohen. Kodi i plot\u00eb i eksploiteve pritet t\u00eb publikohet pas zgjidhjes s\u00eb problemit n\u00eb t\u00eb gjith\u00eb bot\u00ebn, p\u00ebr momentin \u00ebsht\u00eb n\u00eb dispozicion vet\u00ebm nj\u00eb prototip i kufizuar n\u00eb funksionalitet q\u00eb shkakton r\u00ebnien e sistemit. Problemi ka shfaqur ndodhi q\u00eb nga korriku 2014 dhe preku l\u00ebshimet e thelbave duke filluar nga 3.16. Rregullimi i vulnerabilitetit \u00ebsht\u00eb koordinuar me komunitetin dhe pranuar n\u00eb thelb m\u00eb 19 korrik. Distribuimet kryesore tashm\u00eb kan\u00eb formuar p\u00ebrdit\u00ebsime t\u00eb pakove me thelb (Debian, Ubuntu, Fedora, RHEL, SUSE, Arch).    <\/p>\n<p>Vulnerabiliteti shkaktohet nga mungesa e kontrollit t\u00eb rezultatit t\u00eb konvertimit nga size_t n\u00eb int para se t\u00eb kryhen operacionet n\u00eb kodin seq_file, i cili krijon skedar\u00eb nga nj\u00eb sekuenc\u00eb rekordesh. Mungesa e kontrollit mund t\u00eb \u00e7oj\u00eb n\u00eb shkruarjen n\u00eb nj\u00eb zon\u00eb jasht\u00eb kufijve t\u00eb menaxherit t\u00eb memories gjat\u00eb krijimit, montimit dhe fshirjes s\u00eb struktur\u00ebs s\u00eb katalog\u00ebve me nj\u00eb nivel shum\u00eb t\u00eb lart\u00eb t\u00eb thell\u00ebsis\u00eb (madh\u00ebsia e rrug\u00ebs m\u00eb shum\u00eb se 1 GB). Si rezultat, nj\u00eb sulmues mund t\u00eb arrij\u00eb t\u00eb shkruaj\u00eb nj\u00eb varg 10-bajt\u00ebsh \"\/\/deleted\" me nj\u00eb zhvendosje \"- 2 GB - 10 bytes\", q\u00eb tregon nj\u00eb zon\u00eb q\u00eb vjen menj\u00ebher\u00eb para tamponit t\u00eb alokuar.    <\/p>\n<p>Eksploit i p\u00ebrgatitur k\u00ebrkon 5 GB memorie dhe 1 milion inode t\u00eb lir\u00eb p\u00ebr t\u00eb funksionuar. Puna e eksploitit p\u00ebrfshin krijimin p\u00ebrmes thirrjes mkdir() t\u00eb nj\u00eb hierarkie prej rreth nj\u00eb milion katalog\u00ebsh t\u00eb brendsh\u00ebm p\u00ebr t\u00eb arritur nj\u00eb madh\u00ebsi t\u00eb rrug\u00ebs s\u00eb skedave q\u00eb tejkalon 1 GB. Ky katalog montoheshe p\u00ebrmes bind-mount n\u00eb nj\u00eb hap\u00ebsir\u00eb t\u00eb ve\u00e7ant\u00eb identifikimesh t\u00eb p\u00ebrdoruesit (user namespace), pas s\u00eb cil\u00ebs aktivizohet funksioni rmdir() p\u00ebr ta fshir\u00eb at\u00eb. Paralelisht krijohet nj\u00eb rrjedh\u00eb, e cila ngarkon nj\u00eb program t\u00eb vog\u00ebl eBPF, e cila bllokohet n\u00eb faz\u00ebn pas verifikimit t\u00eb pseudokodit eBPF, por para JIT-kompilimit t\u00eb tij.     <\/p>\n<p>N\u00eb nj\u00eb hap\u00ebsir\u00eb t\u00eb pa privilegjuar identifikuesish p\u00ebrdoruesish, hapet nj\u00eb skedar \/proc\/self\/mountinfo dhe fillon leximi i nj\u00eb rrug\u00eb t\u00eb gjat\u00eb katalogu, e montuar me bind-mount, q\u00eb \u00e7on n\u00eb shkruarjen e vargut \"\/\/deleted\" n\u00eb nj\u00eb zon\u00eb para fillimit t\u00eb tamponit. Pozita p\u00ebr shkruarjen e vargut zgjidhej n\u00eb nj\u00eb m\u00ebnyr\u00eb q\u00eb ta p\u00ebrshkruaj\u00eb nj\u00eb instruksion n\u00eb nj\u00eb program t\u00eb verifikuar, por jo ende t\u00eb kompiluar eBPF.   <\/p>\n<p>Pastaj, n\u00eb nivelin e programit eBPF, shkruarja e pakontrolluar jasht\u00eb tamponit kthehet n\u00eb nj\u00eb mund\u00ebsi t\u00eb kontrolluar p\u00ebr t\u00eb lexuar dhe shkruar n\u00eb struktura t\u00eb tjera t\u00eb b\u00ebrtham\u00ebs p\u00ebrmes manipulimit t\u00eb strukturave btf dhe map_push_elem. Si rezultat, eksploiti p\u00ebrcakton vendndodhjen e tamponit modprobe_path[] n\u00eb memorien e b\u00ebrtham\u00ebs dhe e rishkruan at\u00eb me rrug\u00ebn \"\/sbin\/modprobe\", gj\u00eb q\u00eb lejon startimin e \u00e7do skedari ekzekutues me t\u00eb drejtat e root-it n\u00eb rastin e thirrjes request_module(), q\u00eb ekzekutohet, p\u00ebr shembull, gjat\u00eb krijimit t\u00eb nj\u00eb soketi netlink.    <\/p>\n<p>Hulumtuesit ofrojn\u00eb disa metoda mbrojt\u00ebse q\u00eb jan\u00eb efektive vet\u00ebm p\u00ebr eksploite t\u00eb caktuara, por nuk eliminojn\u00eb problemin n\u00eb vetvete. Rekomandohet q\u00eb t\u00eb vendoset parametri \"\/proc\/sys\/kernel\/unprivileged_userns_clone\" n\u00eb vler\u00ebn 0 p\u00ebr t\u00eb ndaluar montimin e katalog\u00ebve n\u00eb nj\u00eb hap\u00ebsir\u00eb identifikuesish pa privilegje, si dhe \"\/proc\/sys\/kernel\/unprivileged_bpf_disabled\" n\u00eb 1 p\u00ebr t\u00eb ndaluar ngarkimin e programeve eBPF n\u00eb b\u00ebrtham\u00eb.  <center>  <iframe loading=\"lazy\" title=\"Sequoia: Nj\u00eb Dob\u00ebsi Eskalimi t\u00eb Privilegjeve Lokale n\u00eb Shtres\u00ebn e Sistemit t\u00eb Filesave t\u00eb Linux-it (CVE-2021-33909)\" src=\"https:\/\/player.vimeo.com\/video\/577035507\" width=\"640\" height=\"360\" frameborder=\"0\" allowfullscreen><\/iframe><\/center>      <\/p>\n<p>\u00cbsht\u00eb e r\u00ebnd\u00ebsishme t\u00eb theksohet se, duke analizuar nj\u00eb variant alternativ sulmi, i lidhur me p\u00ebrdorimin e mekanizmit FUSE n\u00eb vend t\u00eb bind-mount p\u00ebr montimin e nj\u00eb katalogu t\u00eb madh, hulumtuesit has\u00ebn n\u00eb nj\u00eb tjet\u00ebr vulnerabilitet (CVE-2021-33910), q\u00eb ndikon n\u00eb menaxherin e sistemit systemd. Doli q\u00eb, gjat\u00eb p\u00ebrpjekjes p\u00ebr t\u00eb montuar nj\u00eb katalog me nj\u00eb madh\u00ebsi rruge q\u00eb tejkalon 8 MB, n\u00eb procesin administrativ t\u00eb inicializimit (PID1) ndodhi shterimi i memories s\u00eb stack-ut dhe nj\u00eb crash q\u00eb e \u00e7on sistemin n\u00eb nj\u00eb gjendje \"panic\".     <\/p>\n<p>Problemi lidhet me faktin se systemd ndjek dhe shqyrton p\u00ebrmbajtjen e \\\/proc\\self\\mountinfo, dhe p\u00ebrpunon \u00e7do pik\u00eb montimi n\u00eb funksionin unit_name_path_escape(), n\u00eb t\u00eb cilin kryhet operacioni strdupa(), q\u00eb vendos t\u00eb dh\u00ebnat n\u00eb stack dhe jo n\u00eb memorie t\u00eb alokuar dinamikisht. Duke qen\u00eb se madh\u00ebsia maksimale e stack-ut \u00ebsht\u00eb e kufizuar p\u00ebrmes RLIMIT_STACK, p\u00ebrpunimi i nj\u00eb rruge shum\u00eb t\u00eb madhe p\u00ebr pik\u00ebn e montimit \u00e7on n\u00eb kolapsin e procesit PID1 dhe ndalimin e funksionimit t\u00eb sistemit. P\u00ebr sulmin mund t\u00eb p\u00ebrdoret moduli m\u00eb i thjesht\u00eb FUSE n\u00eb kombinim me p\u00ebrdorimin e nj\u00eb katalogu me nj\u00eb nivel t\u00eb lart\u00eb t\u00eb thell\u00ebsis\u00eb si pik\u00eb montimi, ku madh\u00ebsia e rrug\u00ebs tejkalon 8 MB.    <\/p>\n<p>Problemi shfaqet q\u00eb nga versioni systemd 220 (prill 2015), tashm\u00eb i zgjidhur n\u00eb depozit\u00ebn kryesore t\u00eb systemd dhe i rregulluar n\u00eb distribuimet (Debian, Ubuntu, Fedora, RHEL, SUSE, Arch). \u00cbsht\u00eb e r\u00ebnd\u00ebsishme t\u00eb theksohet se n\u00eb versionin systemd 248 eksploit nuk funksionon p\u00ebr shkak t\u00eb nj\u00eb gabimi n\u00eb kodin e systemd, i cili shkakton nj\u00eb d\u00ebshtim gjat\u00eb p\u00ebrpunimit t\u00eb \/proc\/self\/mountinfo. Gjithashtu, \u00ebsht\u00eb interesante se n\u00eb vitin 2018 ndodhi nj\u00eb situat\u00eb e ngjashme dhe gjat\u00eb p\u00ebrpjekjes p\u00ebr t\u00eb shkruar nj\u00eb eksploit p\u00ebr dob\u00ebsin\u00eb CVE-2018-14634 n\u00eb b\u00ebrtham\u00ebn Linux, studiuesit e Qualys u p\u00ebrball\u00ebn me tri dob\u00ebsi kritike n\u00eb systemd.<br \/>\n<br \/>Burimi: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=55528\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0434\u0435\u0442\u0430\u043b\u0438 \u0434\u0432\u0443\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u044e\u0449\u0438\u0445 \u044f\u0434\u0440\u043e Linux \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0439 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440 systemd. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u044f\u0434\u0440\u0435 (CVE-2021-33909) \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043a\u043e\u0434\u0430 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0438 \u0441 \u043a\u0430\u0442\u0430\u043b\u043e\u0433\u0430\u043c\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0432\u043b\u043e\u0436\u0435\u043d\u043d\u043e\u0441\u0442\u0438. \u041e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0443\u0441\u0443\u0433\u0443\u0431\u043b\u044f\u0435\u0442\u0441\u044f \u0442\u0435\u043c, \u0447\u0442\u043e \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u044c \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u044b, \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0438\u0435 \u0432 Ubuntu 20.04\/20.10\/21.04, Debian 11 \u0438 Fedora 34 \u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-100806","post","type-post","status-publish","format-standard","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0434\u0435\u0442\u0430\u043b\u0438 \u0434\u0432\u0443\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u044e\u0449\u0438\u0445 \u044f\u0434\u0440\u043e Linux \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0439 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440 systemd. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u044f\u0434\u0440\u0435 (CVE-2021-33909) \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043a\u043e\u0434\u0430 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0438 \u0441 \u043a\u0430\u0442\u0430\u043b\u043e\u0433\u0430\u043c\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0432\u043b\u043e\u0436\u0435\u043d\u043d\u043e\u0441\u0442\u0438. \u041e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0443\u0441\u0443\u0433\u0443\u0431\u043b\u044f\u0435\u0442\u0441\u044f \u0442\u0435\u043c, \u0447\u0442\u043e \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u044c \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u044b, \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0438\u0435 \u0432 Ubuntu 20.04\/20.10\/21.04, Debian 11 \u0438 Fedora 34 \u0432\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/sq\/blog\/novosti-interneta\/root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"sq_AL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Root-\u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u044f\u0434\u0440\u0435 Linux \u0438 \u043e\u0442\u043a\u0430\u0437 \u0432 \u043e\u0431\u0441\u043b\u0443\u0436\u0438\u0432\u0430\u043d\u0438\u0438 \u0432 systemd | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0434\u0435\u0442\u0430\u043b\u0438 \u0434\u0432\u0443\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u044e\u0449\u0438\u0445 \u044f\u0434\u0440\u043e Linux \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0439 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440 systemd. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u044f\u0434\u0440\u0435 (CVE-2021-33909) \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043a\u043e\u0434\u0430 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0438 \u0441 \u043a\u0430\u0442\u0430\u043b\u043e\u0433\u0430\u043c\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0432\u043b\u043e\u0436\u0435\u043d\u043d\u043e\u0441\u0442\u0438. \u041e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0443\u0441\u0443\u0433\u0443\u0431\u043b\u044f\u0435\u0442\u0441\u044f \u0442\u0435\u043c, \u0447\u0442\u043e \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u044c \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u044b, \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0438\u0435 \u0432 Ubuntu 20.04\/20.10\/21.04, Debian 11 \u0438 Fedora 34 \u0432\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/sq\/blog\/novosti-interneta\/root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2021-07-21T08:22:45+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2021-07-21T08:22:45+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Dob\u00ebsi root n\u00eb b\u00ebrtham\u00ebn Linux dhe refuzimi i sh\u00ebrbimit n\u00eb systemd | ProHoster","description":"Studuesit e siguris\u00eb nga kompania Qualys zbuluan detajet e dy dob\u00ebsive q\u00eb prekin b\u00ebrtham\u00ebn Linux dhe menaxherin sistemor systemd. Dob\u00ebsia n\u00eb b\u00ebrtham\u00eb (CVE-2021-33909) lejon nj\u00eb p\u00ebrdorues lokal t\u00eb arrij\u00eb ekzekutimin e kodit me t\u00eb drejtat root p\u00ebrmes manipulimeve me katalog\u00ebt e thell\u00eb. Rreziku i dob\u00ebsis\u00eb p\u00ebrkeq\u00ebsohet nga fakti se studiuesit arrit\u00ebn t\u00eb p\u00ebrgatitin eksploit\u00eb funksional\u00eb, t\u00eb cil\u00ebt punojn\u00eb n\u00eb Ubuntu 20.04\/20.10\/21.04, Debian 11 dhe Fedora 34.","canonical_url":"https:\/\/prohoster.info\/sq\/blog\/novosti-interneta\/root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"sq_AL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Root-\u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u044f\u0434\u0440\u0435 Linux \u0438 \u043e\u0442\u043a\u0430\u0437 \u0432 \u043e\u0431\u0441\u043b\u0443\u0436\u0438\u0432\u0430\u043d\u0438\u0438 \u0432 systemd | ProHoster","og:description":"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0434\u0435\u0442\u0430\u043b\u0438 \u0434\u0432\u0443\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u044e\u0449\u0438\u0445 \u044f\u0434\u0440\u043e Linux \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0439 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440 systemd. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u044f\u0434\u0440\u0435 (CVE-2021-33909) \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043a\u043e\u0434\u0430 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0438 \u0441 \u043a\u0430\u0442\u0430\u043b\u043e\u0433\u0430\u043c\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0432\u043b\u043e\u0436\u0435\u043d\u043d\u043e\u0441\u0442\u0438. \u041e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0443\u0441\u0443\u0433\u0443\u0431\u043b\u044f\u0435\u0442\u0441\u044f \u0442\u0435\u043c, \u0447\u0442\u043e \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u044c \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u044b, \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0438\u0435 \u0432 Ubuntu 20.04\/20.10\/21.04, Debian 11 \u0438 Fedora 34 \u0432","og:url":"https:\/\/prohoster.info\/sq\/blog\/novosti-interneta\/root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2021-07-21T08:22:45+00:00","article:modified_time":"2021-07-21T08:22:45+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"100806","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-07-21 08:37:12","updated":"2022-09-29 19:57:23","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/100806","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/comments?post=100806"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/100806\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/media?parent=100806"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/categories?post=100806"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/tags?post=100806"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}