KDE-də SMB bölmələrini aşkar etmək və montaj etmək üçün istifadə olunan smb4k tətbiqində sistemi root icazəsi ilə əldə etməyə imkan verən boşluqlar aşkar edilib. Problemlər Smb4K 4.0.5 versiyasında aradan qaldırılıb. Yeni versiyanın və ya düzəlişlərin vəziyyətini Debian, Ubuntu, Fedora, SUSE/openSUSE, Gentoo, Arch və FreeBSD distroslarında yoxlamaq mümkündür.
smb4k-da imtiyazlı əməliyyatları həyata keçirmək üçün root hüquqları ilə icra olunan KAuth emalçıları istifadə olunur. Smb4KMountHelper emalçısında boşluqlar mövcuddur və bu, montaj (CVE-2025-66003) və montajı geri qaytarma (CVE-2025-66002) funksiyalarının mount.cifs və unmount.cifs komandalarına ötürülən parametrləri düzgün filtrləməməsi ilə bağlıdır, bu da imtiyazsız istifadəçiyə bu komandalarla istənilən parametrləri mh_options vasitəsilə ötürməyə imkan tanıyır.
Məsələn, "filemode=04777,uid=0" parametrləri vasitəsilə montaj edilmiş bölmədəki bütün fayllara root suid flaqı verilir. İstifadəçi SMB serverini işə salıb öz bölməsini, icra ediləcək fayllarla birlikdə montaj edə bilər, bu da "filemode=04777,uid=0" parametrləri tətbiq edildikdə root hüquqları ilə icra ediləcəkdir.
Smb4KMountHelper emalçısında da hədəf kataloqlar düzgün yoxlanılmadığı üçün, məsələn, öz SMB bölməsini \/bin kataloqunun yerinə montaj etməyə və orada \/bin\/bash-ın modifikasiya olunmuş versiyasını yerləşdirməyə imkan verilir. Bundan əlavə, mh_krb5ticket parametri vasitəsilə Kerberos məlumatları faylının yolunu dəyişdirmək və \/etc\/shadow kimi hər hansı bir faylın məzmununu stderr və ya ictimaiyə açıq logda çıxarmaq mümkündür.
Smb4KMountHelper::unmount() funksiyasındakı boşluq sistem bölmələrinin geri qaytarılmasında xidmətin dayandırılmasına səbəb ola bilər, mh_mountpoint parametrinin məzmununu manipulyasiya etməklə. Maraqlıdır ki, kodda bölmə növünü yoxlayan bir şərt mövcuddur ki, yalnız cifs, smbfs və smb3 bölmələrini buraxır, lakin xəta mesajının çıxışında 'return' əmri nəzərə alınmamışdır və icra davam edir.
Mənbə: opennet.ru
