NTFS-3G projekti versioonis 2022.5.17, mis arendab NTFS failisüsteemi jaoks draiverit ja tööriistade komplekti, on kõrvaldatud 8 haavatavust, mis võimaldavad süsteemis privileegide tõstmist. Probleemid on põhjustatud ebapiisavatest kontrollidest käskude ridade valikute töötlemisel ja NTFS jaotiste metaandmete käsitlemisel.
- CVE-2022-30783, CVE-2022-30785, CVE-2022-30787 - haavatavused NTFS-3G draiveris, mis on koondatud koos sisseehitatud raamatukoguga libfuse (libfuse-lite) või süsteemi raamatukoguga libfuse2. Ründaja võib täita juhuslikku koodi root õigustes, manipuleerides käskude ridade valikutega, kui tal on juurdepääs täidetavale failile ntfs-3g, mis on tarnitud suid root lipuga. Märgistatud haavatavuste jaoks on näidatud toimiv exploit-prototüüp.
- CVE-2021-46790, CVE-2022-30784, CVE-2022-30786, CVE-2022-30788, CVE-2022-30789 - haavatavused NTFS jaotiste metaandmete analüüsi koodis, mis toovad kaasa vahevara ülevoolu, kuna puuduvad piisavad kontrollid. Rünnak võib toimuda NTFS-3G jaotise töötlemisel, mille on ette valmistanud kurjategija. Näiteks kasutaja poolt mountitud seadme puhul, mille on ette valmistanud ründaja, või ründaja mittetäieliku juurdepääsu olemasolul süsteemis. Kui süsteem on konfigureeritud automaatseks NTFS jaotiste mountimiseks välistelt seadmetelt, piisab rünnakuks USB Flash mälu ühendamisest, millel on erilisel viisil vormistatud jaotus. Flagged haavatavustele ei ole seni toimivaid exploite näidatud.
Allikas: opennet.ru
