В выпуске проекта NTFS-3G 2022.5.17, развивающего драйвер и набор утилит для работы с файловой системой NTFS в пространстве пользователя, устранено 8 уязвимостей, позволяющих поднять свои привилегии в системе. Проблемы вызваны отсутствием должных проверок при обработке опций командной строки и при работе с метаданными в NTFS-разделах.
- CVE-2022-30783, CVE-2022-30785, CVE-2022-30787 — уязвимости в драйвере NTFS-3G, собранном со встроенной библиотекой libfuse (libfuse-lite) или с системной библиотекой libfuse2. Атакующий может выполнить произвольный код с правами root через манипуляцию с опциями командной строки, при наличии доступа к исполняемому файлу ntfs-3g, поставляемому с флагом suid root. Для уязвимостей продемонстрирован рабочий прототип эксплоита.
- CVE-2021-46790, CVE-2022-30784, CVE-2022-30786, CVE-2022-30788, CVE-2022-30789 — haavatavused NTFS-partisjonide metaandmete analüüsi koodis, mis võivad põhjustada põhipuhvri ületäitumist nõuete puudumise tõttu. Rünnak võib toimuda NTFS-3G partiiooni töötlemisel, mis on ette valmistatud kurjategija poolt. Näiteks kui kasutaja mount'ib ründaja ettevalmistatud seadme või kui ründajal on süsteemis privileegideta kohalik ligipääs. Kui süsteem on konfigureeritud automaatseks mount'imiseks NTFS-partitsioonide puhul välistel seadmetel, on rünnaku jaoks piisav USB mäluühenduse ühendamine spetsiaalselt vormindatud sektsiooniga. Töökaubandused nende haavatavuste jaoks ei ole seni demonstreeritud.
Allikas: opennet.ru
