<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в chrony</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/121641.html</link>
    <description>В chrony, реализации протокола NTP, применяемой для синхронизации точного времени в большинстве дистрибутивов Linux, выявлена уязвимость (CVE-2020-14367), позволяющая  перезаписать любой файл в системе, имея доступ к локальному непривилегированному пользователю chrony. Уязвимость может быть эксплуатирована только через пользователя chrony, что снижает её опасность. Тем не менее, проблема компрометирует уровень изоляции в chrony и может использоваться в случае выявление другой уязвимости в коде, выполняемом после сброса привилегий...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=53580&lt;br&gt;</description>

<item>
    <title>Уязвимость в chrony (nuclight)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/121641.html#38</link>
    <pubDate>Sun, 22 Nov 2020 23:00:16 GMT</pubDate>
    <description>Зачем его сохранять?..&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в chrony (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/121641.html#37</link>
    <pubDate>Thu, 27 Aug 2020 14:09:06 GMT</pubDate>
    <description>в убунту 20.04 выкинули ее в пользу&lt;br&gt;systemd-timesyncd/focal-updates,now 245.4-4ubuntu3.2 amd64 &#091;установлен, автоматически&#093;&lt;br&gt;  minimalistic service to synchronize local time with NTP servers&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в chrony (Kusb)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/121641.html#35</link>
    <pubDate>Mon, 24 Aug 2020 16:43:17 GMT</pubDate>
    <description>Что нужно? Протокол на базе http-xml.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в chrony (Алексей)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/121641.html#34</link>
    <pubDate>Mon, 24 Aug 2020 14:45:37 GMT</pubDate>
    <description>&amp;gt; Удивляюсь, почему, если в любой запускалке сервисов есть супервайзеры&lt;br&gt;&lt;br&gt;Потому, что отучивать каждого чудака от double fork - себе дороже. Проще в ядре запилить костыли (cgroups), которые сохраняют то состояние, от которого пытается избавиться double fork&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в chrony (Алексей)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/121641.html#33</link>
    <pubDate>Mon, 24 Aug 2020 14:42:32 GMT</pubDate>
    <description>&amp;gt; или как до него - upstart?&lt;br&gt;&lt;br&gt;А до него runit, а до него daemontools (http://cr.yp.to/daemontools.html), а до него...&lt;br&gt;&lt;br&gt;Но, блин, люди все равно &quot;поджигают дом и сводят задачу к предыдущей&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в chrony (Алексей)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/121641.html#32</link>
    <pubDate>Mon, 24 Aug 2020 14:34:27 GMT</pubDate>
    <description>&amp;gt; в Fedora/RHEL зачем-то решили в него запихнуть pid-файл, который создается от рута by design&lt;br&gt;&lt;br&gt;Вот это самое &quot;создается от рута by design&quot; и есть уязвимость.&lt;br&gt;И необходимость записывать в файл pid - это еще одна уязвимость.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в chrony (Michael Shigorin)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/121641.html#30</link>
    <pubDate>Mon, 24 Aug 2020 11:12:28 GMT</pubDate>
    <description>&amp;gt; процесс-babysitter systemd&lt;br&gt;&lt;br&gt;А, так когда он скрины прибивает -- это потому, что процесс -- babyshitter, так и запишем.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в chrony (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/121641.html#29</link>
    <pubDate>Mon, 24 Aug 2020 10:19:30 GMT</pubDate>
    <description>до системды такой фигни не было.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в chrony (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/121641.html#28</link>
    <pubDate>Mon, 24 Aug 2020 10:18:14 GMT</pubDate>
    <description>запуск заглушек за 3 сек, а потом 30 сек ждать, пока реально всё заработает.&lt;br&gt;</description>
</item>

</channel>
</rss>
