Уязвимости в драйвера NTFS-3G, които позволяват получаване на root достъп в системата

В новата версия на проекта NTFS-3G 2022.5.17, която развива драйвера и набора инструменти за работа с файловата система NTFS в пространството на потребителя, са отстранени 8 уязвимости, позволяващи повишаване на привилегиите в системата. Проблемите са причинени от липсата на адекватни проверки при обработка на опции от командния ред и работа с метаданни в NTFS-разделите.

  • CVE-2022-30783, CVE-2022-30785, CVE-2022-30787 — уязвимости в драйвера NTFS-3G, компилиран с вградена библиотека libfuse (libfuse-lite) или със системната библиотека libfuse2. Нападателят може да изпълни произволен код с права root чрез манипулация на опции от командния ред, при наличие на достъп до изпълнимия файл ntfs-3g, доставен с флаг suid root. За уязвимостите е демонстриран работещ прототип на експлойт.
  • CVE-2021-46790, CVE-2022-30784, CVE-2022-30786, CVE-2022-30788, CVE-2022-30789 — уязвимости в кода за парсинг на метаданни в NTFS-разделите, водещи до препълване на буфера поради липса на адекватни проверки. Атаката може да бъде извършена при обработка на NTFS-3G раздел, подготвен от злонамерен потребител. Например, при монтиране от потребителя на устройство, подготвено от атакуващия, или при наличието на непривилегирован локален достъп до системата от атакуващия. Ако системата е конфигурирана да автоматично монтира NTFS-раздели на външни устройства, за атаката е достатъчно да се свърже USB Flash с предварително оформен раздел. Работещи експлойти за въпросните уязвимости все още не са демонстрирани.

    Източник: opennet.ru
Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster