Groźna podatność w systemd – DoS w jednym poleceniu!
Groźna podatność w systemd – DoS w jednym poleceniu!
W świecie Linuksa pojawił się niepokojący błąd w systemd, który może prowadzić do awarii systemu przy użyciu jednego polecenia. Osoby z dostępem do systemu mogą wprowadzić polecenie: NOTIFY_SOCKET=/run/systemd/notify systemd-notify "", co powoduje, że system staje się niestabilny.
Według użytkowników, po wprowadzeniu tego polecenia, PID 1 (kluczowy proces w systemie) zawiesza się, co uniemożliwia uruchamianie i zatrzymywanie demonów. Dodatkowo, usługi działające w stylu inetd przestają przyjmować połączenia, a system odczuwa ogólną niestabilność.
Niektórzy eksperci sugerują, że błąd można wywołać w pętli, co potęguje jego wpływ na stabilność systemu. Użytkownicy raportują, że po wydaniu polecenia, operacje takie jak reboot mogą być niemożliwe, a sesje ssh i su mogą się wieszać.
Właściciele serwerów opartych na systemd powinni jak najszybciej załatać ten problem, aby uniknąć potencjalnych ataków.
Na podstawie: Źródła








