Уязвимости Π² NTFS-3G Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π°, ΠΊΠΎΠΈΡ‚ΠΎ позволяват root Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ систСмата

ΠŸΡƒΡΠΊΠ°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° NTFS-3G 2022.5.17, ΠΊΠΎΠΉΡ‚ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π° Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ ΠΈ Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ ΠΏΠΎΠΌΠΎΡ‰Π½ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈ Π·Π° Ρ€Π°Π±ΠΎΡ‚Π° с Ρ„Π°ΠΉΠ»ΠΎΠ²Π°Ρ‚Π° систСма NTFS Π² потрСбитСлското пространство, Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π° 8 уязвимости, ΠΊΠΎΠΈΡ‚ΠΎ Π²ΠΈ позволяват Π΄Π° ΠΏΠΎΠ²ΠΈΡˆΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ си Π² систСмата. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ са ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ΠΈ ΠΎΡ‚ липсата Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ΠΎΠΏΡ†ΠΈΠΈΡ‚Π΅ Π½Π° командния Ρ€Π΅Π΄ ΠΈ ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π° с ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½ΠΈ Π½Π° NTFS дяловС.

  • CVE-2022-30783, CVE-2022-30785, CVE-2022-30787 - уязвимости Π² Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π° NTFS-3G, ΠΊΠΎΠΌΠΏΠΈΠ»ΠΈΡ€Π°Π½ с Π²Π³Ρ€Π°Π΄Π΅Π½Π°Ρ‚Π° Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° libfuse (libfuse-lite) ΠΈΠ»ΠΈ със систСмната Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° libfuse2. НападатСлят ΠΌΠΎΠΆΠ΅ Π΄Π° изпълни ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π΅Π½ ΠΊΠΎΠ΄ с ΠΏΡ€Π°Π²Π° Π½Π° root Ρ‡Ρ€Π΅Π· ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΎΠΏΡ†ΠΈΠΈΡ‚Π΅ Π½Π° командния Ρ€Π΅Π΄, Π°ΠΊΠΎ ΠΈΠΌΠ° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ изпълнимия Ρ„Π°ΠΉΠ» ntfs-3g, прСдоставСн с Ρ„Π»Π°Π³Π° suid root. Π‘Π΅ΡˆΠ΅ дСмонстриран Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏ Π½Π° Сксплойта Π·Π° уязвимоститС.
  • CVE-2021-46790, CVE-2022-30784, CVE-2022-30786, CVE-2022-30788, CVE-2022-30789 - уязвимости Π² ΠΊΠΎΠ΄Π° Π·Π° Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½ΠΈ Π² NTFS дяловС, Π²ΠΎΠ΄Π΅Ρ‰ΠΈ Π΄ΠΎ ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° ΠΏΠΎΡ€Π°Π΄ΠΈ липса Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ. Атаката ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ΅Π½Π° ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° NTFS-3G дял, ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ ΠΎΡ‚ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π». НапримСр, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» ΠΌΠΎΠ½Ρ‚ΠΈΡ€Π° устройство, ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ΠΎ ΠΎΡ‚ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π», ΠΈΠ»ΠΈ ΠΊΠΎΠ³Π°Ρ‚ΠΎ нападатСлят ΠΈΠΌΠ° Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ Π»ΠΎΠΊΠ°Π»Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ систСмата. Ако систСмата Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π° Π΄Π° ΠΌΠΎΠ½Ρ‚ΠΈΡ€Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ NTFS дяловС Π½Π° външни устройства, всичко, ΠΊΠΎΠ΅Ρ‚ΠΎ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π·Π° Π°Ρ‚Π°ΠΊΠ°, Π΅ Π΄Π° ΡΠ²ΡŠΡ€ΠΆΠ΅Ρ‚Π΅ USB Ρ„Π»Π°Ρˆ със спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ дял към ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π°. ВсС ΠΎΡ‰Π΅ Π½Π΅ са дСмонстрирани Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ΠΈ Сксплойти Π·Π° Ρ‚Π΅Π·ΠΈ уязвимости.

    Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€