Crashing Systemd hanya tinggal tweet

keselamatan linux

Seperti yang dilaporkan oleh pentadbir sistem Andrew Ayer, Adalah mungkin untuk menghancurkan fungsi Systemd sistem Linux yang penting dengan urutan pendek, yang sangat sesuai dalam komen tweet.

Pada masa ini, sistem yang dipengaruhi oleh bug adalah Taburan Debian, Ubuntu dan CentOS dan terbitannya. Pelanggaran keselamatan sangat penting sehingga menyebabkan proses terhenti dan panggilan jeda ke sistem.

Penemuan mengenai kemungkinan kesalahan dalam sistem mendedahkan bahawa pelbagai distribusi Linux berorientasikan pelayan dapat terjebak arahan mudah yang menyerang proses PID 1 sistem. Proses ini menghentikan panggilan sistem, sehingga mustahil untuk memulakan atau menghentikan daemon.

Systemd adalah bahagian penting dari mana-mana sistem dan berkaitan dengan proses boot pada sebilangan besar pengedaran Linux. Perintah serangan sangat mudah sehingga hampir tidak menerima tweet, platform yang digunakan Ayer untuk menjadikan keputusan ini umum:

Cara crash sistemd dalam satu Tweet: NOTIFY_SOCKET = / run / systemd / notify systemd-notify

Selepas pelaksanaannya, Proses PID 1 menyekat panggilan sistem, taip permintaan gaya inetd berhenti memproses dan menyebabkan ketidakstabilan peralatan (sebagai contoh, proses ssh o su bertahan selepas 30 saat), juga mengelakkan ia dapat dimulakan semula.

Menyelesaikan masalah yang lebih mendalam, sebenarnya ystemd yang mempunyai kesilapan reka bentuk, masalah yang telah berlanjutan lebih dari 2 tahun dalam pengedaran berat sebanyak Debian, CentOS atau Ubuntu. Seolah-olah itu tidak mencukupi, pelaksanaan hukuman tidak memerlukan hak pentadbir pada bila-bila masa mesin.

Notis sudah diberikan dan satu-satunya perkara yang tersisa adalah syarikat mengambil tindakan mengenai perkara itu dan menyelesaikannya secepat mungkin.


Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab atas data: Miguel Ángel Gatón
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.

  1.   Luis kata

    Saya masih berpendapat bahawa systemd adalah idea yang tidak baik. Perkara yang baik masih ada sedikit kesesuaian dalam dunia GNU / Linux dari Devuan.

  2.   Mikel kata

    Saya menunggu seperti air Mei untuk versi Devuan yang stabil. Saya sudah kira-kira 3 tahun dengan Debian 7 tanpa masalah.
    Oleh kerana saya memasang Debian 8 dengan systemd dari masa lalu: ia tergantung sepanjang masa, ia terlalu panas sehingga anda tidak melihat pemproses dan penyemak imbas ditutup tanpa diduga dari hari ke hari. Nampaknya di tingkap.