Vulnerabilidades en el controlador NTFS-3G que permiten obtener acceso root en el sistema

En la versión del proyecto NTFS-3G 2022.5.17, que desarrolla el controlador y un conjunto de utilidades para trabajar con el sistema de archivos NTFS en el espacio del usuario, se han corregido 8 vulnerabilidades que permiten elevar privilegios en el sistema. Los problemas son causados por la falta de validaciones adecuadas al procesar opciones de línea de comandos y al trabajar con metadatos en particiones NTFS.

  • CVE-2022-30783, CVE-2022-30785, CVE-2022-30787 — vulnerabilidades en el controlador NTFS-3G, compilado con la biblioteca integrada libfuse (libfuse-lite) o con la biblioteca del sistema libfuse2. Un atacante puede ejecutar código arbitrario con privilegios de root mediante la manipulación de opciones de línea de comandos, si tiene acceso al archivo ejecutable ntfs-3g, suministrado con la bandera suid root. Se ha demostrado un prototipo operativo de exploit para estas vulnerabilidades.
  • CVE-2021-46790, CVE-2022-30784, CVE-2022-30786, CVE-2022-30788, CVE-2022-30789 — vulnerabilidades en el código de análisis de metadatos en particiones NTFS, que llevan a un desbordamiento de buffer debido a la falta de validaciones adecuadas. El ataque puede llevarse a cabo al procesar una partición NTFS-3G preparada por un atacante. Por ejemplo, al montar un dispositivo preparado por un atacante o si el atacante tiene acceso local no privilegiado al sistema. Si el sistema está configurado para montar automáticamente particiones NTFS en dispositivos externos, es suficiente con conectar un USB Flash con una partición específicamente diseñada. Hasta ahora no se han demostrado exploits funcionales para estas vulnerabilidades.

    Fuente: opennet.ru
Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster