Уязвимост Π² NTFS-3G Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π°, ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ позволяваща изпълнСниС Π½Π° ΠΊΠΎΠ΄ ΠΊΠ°Ρ‚ΠΎ root

Π’ ΠΏΠΎΠΌΠΎΡ‰Π½Π°Ρ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° ntfs-3g ΠΎΡ‚ ΠΏΠ°ΠΊΠ΅Ρ‚Π° NTFS-3G, която ΠΏΡ€Π΅Π΄Π»Π°Π³Π° имплСмСнтация Π½Π° потрСбитСлско пространство Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π°Ρ‚Π° систСма NTFS, Π΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π° уязвимост CVE-2022-40284, ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ позволяваща ΠΊΠΎΠ΄ΡŠΡ‚ Π΄Π° бъдС изпълнСн с root ΠΏΡ€Π°Π²Π° Π² систСмата, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΌΠΎΠ½Ρ‚ΠΈΡ€Π°Π½Π΅ Π½Π° спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½Π° ΠΏΡ€Π΅Π³Ρ€Π°Π΄Π°. Уязвимостта Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Π° Π² NTFS-3G вСрсия 2022.10.3.

Уязвимостта Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ Π³Ρ€Π΅ΡˆΠΊΠ° Π² ΠΊΠΎΠ΄Π° Π·Π° Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½ΠΈ Π² NTFS дяловС, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΎΠ΄ΠΈ Π΄ΠΎ ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° изобраТСния с NTFS Ρ„Π°ΠΉΠ»ΠΎΠ²Π° систСма, ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½Π° ΠΏΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ Π½Π°Ρ‡ΠΈΠ½. Атаката ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ΅Π½Π°, ΠΊΠΎΠ³Π°Ρ‚ΠΎ потрСбитСлят ΠΌΠΎΠ½Ρ‚ΠΈΡ€Π° ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ ΠΈΠ»ΠΈ устройство, ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ΠΎ ΠΎΡ‚ атакуващия, ΠΈΠ»ΠΈ ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΡΠ²ΡŠΡ€Π·Π²Π° USB Ρ„Π»Π°Ρˆ със спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ дял към ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π° (Π°ΠΊΠΎ систСмата Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π° Π΄Π° ΠΌΠΎΠ½Ρ‚ΠΈΡ€Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ NTFS дяловС, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ NTFS-3G). ВсС ΠΎΡ‰Π΅ Π½Π΅ са дСмонстрирани Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ΠΈ Сксплойти Π·Π° Ρ‚Π°Π·ΠΈ уязвимост.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€