Ho senya lisebelisoa tsa LineageOS ka ho ba kotsing ho SaltStack

Baetsi ba sethala sa mobile LineageOS, e nkileng sebaka sa CyanogenMod, hlokomedisitse mabapi le ho hlwaya mesaletsa ea bosholu ba meaho ea morero. Hoa hlokomeleha hore ka 6 hoseng (MSK) ka May 3, mohlaseli o ile a khona ho fumana monyetla oa ho fumana seva se seholo sa tsamaiso ea tsamaiso ea tlhophiso e bohareng. SaltStack ka tshebediso ya bofokodi bo sa tsitsang. Ketsahalo ena e ntse e hlahlojoa 'me lintlha ha li so fumanehe.

E tlalehiloe feela hore tlhaselo ha ea ka ea ama linotlolo tsa ho hlahisa li-signature tsa dijithale, sistimi ea kopano le khoutu ea mohloli oa sethala - linotlolo. li ne li fumaneha ho mabotho a arohaneng ka ho felletseng le meaho ea mantlha e laoloang ka SaltStack, mme meaho e ile ea emisoa ka mabaka a tekheniki ka la 30 Mmesa. Ho latela lintlha tse leqepheng status.lineageos.org Bahlahisi ba se ba tsosolositse seva ka sistimi ea tlhahlobo ea khoutu ea Gerrit, sebaka sa marang-rang le wiki. Seva e nang le likopano (builds.lineageos.org), portal bakeng sa ho khoasolla lifaele (download.lineageos.org), li-server tsa mangolo le tsamaiso ea ho hokahanya ho fetisetsa liipone li lula li holofetse.

Tlhaselo e ile ea khoneha ka lebaka la hore sekepe sa marang-rang (4506) sa ho fihlella SaltStack e ne e se joalo e thibetsoe bakeng sa likopo tsa kantle ke firewall - mohlaseli o ile a tlameha ho emela ho ba kotsing e kholo ho SaltStack ho hlaha le ho e sebelisa hampe pele batsamaisi ba kenya ntlafatso e nang le tokiso. Basebelisi bohle ba SaltStack ba eletsoa ho nchafatsa lits'ebetso tsa bona ka potlako le ho hlahloba matšoao a bosholu.

Kamoo ho bonahalang kateng, litlhaselo ka SaltStack li ne li sa felle feela ho qhekella LineageOS mme li ile tsa ata - mots'ehare, basebelisi ba fapaneng ba neng ba sena nako ea ho ntlafatsa SaltStack. keteka ho tsebahatsa ho sekisetsoa ha meaho ea bona ea motheo ka ho beha khoutu ea merafo kapa ka morao ho li-server. Ho kenyeletsa e tlalehiloe mabapi le ts'ebetso e ts'oanang ea ts'ebetso ea lisebelisoa tsa tsamaiso ea litaba Moea, e ileng ea ama liwebsaete tsa Ghost(Pro) le litefiso (ho boleloa hore linomoro tsa karete ea mokitlane ha lia ameha, empa li-hashes tsa password tsa basebelisi ba Ghost li ka oela matsohong a bahlaseli).

La 29 Mmesa e ne e le e hlahisitsoe Lintlafatso tsa sethala sa SaltStack 3000.2 и 2019.2.4, moo li ileng tsa felisoa bofokoli tse peli (litaba tse mabapi le bofokoli li phatlalalitsoe ka la 30 Mmesa), tse fuoeng boemo bo phahameng ka ho fetisisa ba kotsi, kaha ha li na bopaki. lumella ts'ebetso ea khoutu e hole ka bobeli ho moamoheli oa taolo (salt-master) le ho li-server tsohle tse tsamaisoang ka eona.

  • Kotsi ea pele (CVE-2020-11651) e bakoa ke khaello ea licheke tse nepahetseng ha o bitsa mekhoa ea sehlopha sa ClearFuncs ts'ebetsong ea letsoai. Bofokoli bo lumella mosebelisi ea hole ho fihlella mekhoa e itseng ntle le netefatso. Ho kenyeletsoa ka mekhoa e nang le mathata, mohlaseli a ka fumana lets'oao la phihlello le litokelo tsa motso ho seva e kholo mme a tsamaise litaelo life kapa life ho mabotho a sebeletsoang ao daemon e sebetsang ho ona. letsoai-minion. Patch e felisang ts'oaetso ena e ne e le e phatlalalitsoeng Matsatsi a 20 a fetileng, empa ka mor'a ho e sebelisa ba ile ba hlaha e kgelohang fetola, e lebisang ho hloleheng le tšitiso ea khokahano ea lifaele.
  • Bofokoli ba bobeli (CVE-2020-11652) e lumella, ka ho qhekella le sehlopha sa ClearFuncs, ho fumana mekhoa ea ho fumana mekhoa ka ho fetisa litsela tse hlophisitsoeng ka tsela e itseng, e ka sebelisoang bakeng sa ho fihlella ka ho feletseng ho li-directory tse sa lumellaneng ho FS ea seva e kholo e nang le litokelo tsa metso, empa e hloka phihlelo e netefalitsoeng ( phihlello e joalo e ka fumanoa ho sebelisoa ts'oenyeho ea pele le ho sebelisa ts'oenyeho ea bobeli ho senya ka botlalo lits'ebetso tsohle).

Source: opennet.ru

Eketsa ka tlhaloso