Crashing Systemd je le tweet

linux varnost

Kot je poročal sistemski skrbnik Andrew Ayer, Pomembno funkcijo Systemd sistemov Linux je mogoče zrušiti s kratkim zaporedjem, ki se popolnoma prilega komentarju tvita.

Trenutno so na sisteme, na katere vpliva napaka, Distribucije Debian, Ubuntu in CentOS in njegovih izpeljank. Tako pomembna kršitev varnosti, ki povzroči, da postopek prekine in zaustavi klic sistema.

Odkritje možna napaka v sistemd razkriva, da se lahko različne strežniško usmerjene distribucije Linuxa zataknejo preprost ukaz, ki napada sistemski PID 1 proces. Ta postopek zaustavi sistemske klice in onemogoči zagon ali zaustavitev demonov.

Systemd je bistveni del katerega koli sistema in je povezan z zagonskim postopkom večine distribucij Linuxa. Ukaz za napad je tako preprost, da komaj vzame tweet, platforma, s katero je Ayer javno objavil to odločitev:

Kako zrušiti systemd v enem Tweetu: NOTIFY_SOCKET = / run / systemd / notify systemd-notify

Po njegovi usmrtitvi Proces PID 1 blokira sistemske klice, vnesite zahteve v slogu inetd ustaviti obdelavo in povzroča nestabilnost opreme (na primer procesi ssh o su počakajte po samo 30 sekundah), tudi izogibanje ponovnemu zagonu.

Če se poglobimo v težavo, je res ysstemd ki ima napako pri načrtovanju, težava, ki traja že več kot 2 leti v distribucijah z enako težo kot Debian, CentOS ali Ubuntu. Kot da to ne bi bilo dovolj, izvršitev kazni kadar koli ne zahteva skrbniških pravic stroja.

Obvestilo je že dano in preostalo je le, da podjetja v zadevi ukrepajo in jo čim prej rešijo.


Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Za podatke odgovoren: Miguel Ángel Gatón
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.

  1.   Luis je dejal

    Še vedno mislim, da je bila systemd slaba ideja, še dobro, da je v svetu GNU / Linux iz Devuana še vedno nekaj skladnosti.

  2.   Mikel je dejal

    Kot majska voda čakam na stabilno različico Devuana. Z Debianom 3 sem približno 7 leta brez težav.
    Ker sem Debian 8 namestil s sistemskim sistemom od prej: ves čas visi, se pregreje, da ne vidite procesorja, in brskalnik se iz dneva v dan nepričakovano zapre. Zdi se, da je v oknih.