Crashing Systemd อยู่ห่างออกไปเพียงไม่กี่ก้าว

ความปลอดภัยของลินุกซ์

ตามรายงานของผู้ดูแลระบบ Andrew Ayer มีความเป็นไปได้ที่จะขัดข้องกับฟังก์ชัน Systemd ที่สำคัญของระบบ Linux ด้วยลำดับสั้น ๆซึ่งเหมาะอย่างยิ่งกับความคิดเห็นของทวีต

ในขณะนี้ระบบที่ได้รับผลกระทบจากข้อบกพร่องคือ Debian, Ubuntu และ CentOS และอนุพันธ์ การละเมิดความปลอดภัยมีความสำคัญมากจนทำให้กระบวนการหยุดทำงานและหยุดการโทรไปยังระบบชั่วคราว

การค้นพบของ ข้อผิดพลาดที่อาจเกิดขึ้นใน systemd เผยให้เห็นว่าการกระจาย Linux ที่มุ่งเน้นเซิร์ฟเวอร์ต่างๆสามารถติดขัดได้ คำสั่งง่ายๆที่โจมตีกระบวนการ PID 1 ของระบบ. กระบวนการนี้จะหยุดการเรียกระบบชั่วคราวทำให้ไม่สามารถเริ่มหรือหยุด daemons ใด ๆ ได้

Systemd เป็นส่วนสำคัญของระบบใด ๆ และเกี่ยวข้องกับกระบวนการบูตของลีนุกซ์ส่วนใหญ่ คำสั่งโจมตีนั้นง่ายมาก แทบจะไม่ต้องทวีตเลยแพลตฟอร์มที่ Ayer ใช้เพื่อทำให้การปกครองนี้เป็นสาธารณะ:

วิธีการขัดข้อง systemd ในทวีตเดียว: NOTIFY_SOCKET = / run / systemd / alert systemd-alert

หลังจากการประหารชีวิตของเขา กระบวนการ PID 1 บล็อกการเรียกระบบพิมพ์คำขอ สไตล์ inetd หยุดการประมวลผลและ ทำให้อุปกรณ์ไม่เสถียร (ตัวอย่างเช่นกระบวนการ SSH o su แขวนเพียง 30 วินาที) นอกจากนี้ยังหลีกเลี่ยงการเริ่มต้นใหม่ได้.

เจาะลึกลงไปอีกนิดว่าปัญหามันเป็นอย่างนั้นจริงๆ ระบบ ใครมีข้อผิดพลาดในการออกแบบ ปัญหาที่กินเวลานานกว่า 2 ปี ในการกระจายน้ำหนักให้มากพอ ๆ กับ Debian, CentOS หรือ Ubuntu ราวกับว่ายังไม่เพียงพอการดำเนินการของประโยค ไม่ต้องการสิทธิ์ของผู้ดูแลระบบเมื่อใดก็ได้ ของเครื่อง

มีการแจ้งให้ทราบแล้วและสิ่งเดียวที่เหลือคือ บริษัท ต่างๆจะดำเนินการในเรื่องนี้และแก้ไขโดยเร็วที่สุด


แสดงความคิดเห็นของคุณ

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

*

*

  1. ผู้รับผิดชอบข้อมูล: Miguel ÁngelGatón
  2. วัตถุประสงค์ของข้อมูล: ควบคุมสแปมการจัดการความคิดเห็น
  3. ถูกต้องตามกฎหมาย: ความยินยอมของคุณ
  4. การสื่อสารข้อมูล: ข้อมูลจะไม่ถูกสื่อสารไปยังบุคคลที่สามยกเว้นตามข้อผูกพันทางกฎหมาย
  5. การจัดเก็บข้อมูล: ฐานข้อมูลที่โฮสต์โดย Occentus Networks (EU)
  6. สิทธิ์: คุณสามารถ จำกัด กู้คืนและลบข้อมูลของคุณได้ตลอดเวลา

  1.   หลุยส์ dijo

    ฉันยังคิดว่า systemd เป็นความคิดที่ไม่ดีสิ่งที่ดียังมีการเชื่อมโยงกันเล็กน้อยในโลกของ GNU / Linux จาก Devuan

  2.   มิเคล dijo

    ฉันกำลังรอเหมือน May water สำหรับ Devuan เวอร์ชันเสถียร ฉันใช้ Debian 3 มาได้ประมาณ 7 ปีแล้วโดยไม่มีปัญหาใด ๆ
    เนื่องจากฉันติดตั้ง Debian 8 ด้วย systemd ของสมัยก่อน: มันแฮงค์ตลอดเวลามันร้อนมากเกินไปจนคุณไม่เห็นโปรเซสเซอร์และเบราว์เซอร์ก็ปิดโดยไม่คาดคิดวันแล้ววันเล่า ดูเหมือนว่าจะอยู่ใน windows