Linuxi tuumas, OverlayFS-failisĂŒsteemi teostuses, on avastatud haavatavus (CVE-2023-0386), mida saab kasutada root-juurdepÀÀsu saamiseks sĂŒsteemides, kus on installitud FUSE-alamsĂŒsteem ja lubatud on OverlayFS-i sektsioonide mountimine mitteprivilegeeritud kasutaja poolt (alates Linuxi tuumast 5.11 koos mitteprivilegeeritud kasutaja nimemudelite lubamisega). Probleem on lahendatud tuuma 6.2 harus. Pakettide uuendamise avaldamist distributsioonides saab jĂ€lgida lehtedel: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.
RĂŒnnak toimub setgid/setuid-flaggidega failide kopeerimise kaudu sektsioonist, mis on monteeritud nosuid-reĆŸiimis, OverlayFS-i sektsiooni, millel on kiht, mis on seotud sektsiooniga, mis lubab suid-faile. Haavatavus on lĂ€hedane 2021. aastal tuvastatud probleemile CVE-2021-3847, kuid selle rakendamise nĂ”uded on madalamad â vanas probleemis oli vajalik manipuleerimine xattridega, mis on piiratud kasutaja nimemudelite kasutamisel, samas kui uues probleemis kasutatakse setgid/setuid bitti, mis ei ole spetsiaalselt töödeldud kasutaja nimemudelis.
RĂŒnnaku sooritamise algoritm:
- FUSE-alamsĂŒsteemi abil monteeritakse failisĂŒsteem, kus on seadme root kuuluva setuid/setgid-flagidega kĂ€ivitatav fail, mis on kĂ”igile kasutajatele kirjutamiseks saadaval. FUSE montaaĆŸis seadistatakse reĆŸiim ânosuidâ.
- TĂŒhistatakse (unshare) kasutaja ja montaaĆŸi nimemudelid (user/mount namespace).
- Monteeritakse OverlayFS, mÀÀrates eelnevalt loodud FUSE-failisĂŒsteemi madalamaks kihiks ja ĂŒlemiseks kihiks kaust, mis lubab kirjutamist. Ălemise kihi kaust peab olema montaaĆŸis, kus ei kasutata ânosuidâ lippu.
- FUSE-sektsiooni suid-faili aeg muudetakse utiliidiga touch, mis toob kaasa selle kopeerimise OverlayFS-i ĂŒlemisse kihti.
- Kopeerimise kÀigus ei eemalda tuum setgid/setuid lippe, mille tÔttu fail ilmub sektsiooni, mis lubab setgid/setuid töötlemist.
- Root-Ă”iguste saamiseks piisab setgid/setuid lipuga faili kĂ€ivitamisest kaustast, mis on seotud OverlayFS-i ĂŒlemise kihiga.
Lisaks tasub mÀrkida Google Project Zero meeskonna teadlaste avastatud kolme haavatavust, mis parandatud Linuxi tuumade versioonis 5.15, kuid mis ei ole kantud RHEL 8.x/9.x ja CentOS Stream 9 tuumade paketidesse.
- CVE-2023-1252 â juurdepÀÀs juba vabastatud mĂ€lu alale struktuuris ovl_aio_req, kui samaaegselt toimub mitu toimingut OverlayFS-is, mis on kĂ€ivitatud Ext4 failisĂŒsteemi peal. Potentsiaalselt vĂ”imaldab see haavatavus suurendada sĂŒsteemis privileege.
- CVE-2023-0590 â juurdepÀÀs juba vabastatud mĂ€lu alale funktsioonis qdisc_graft(). Eeldatakse, et selle Ă€rakasutamine piirneb kokkukukkumisega.
- CVE-2023-1249 â juurdepÀÀs juba vabastatud mĂ€lu alale mĂ€lukĂ€rbe kirjutamise koodis, mis tuleneb vahelejÀÀnud mmap_lock kĂ”nest file_files_note. Eeldatakse, et selle Ă€rakasutamine piirneb kokkukukkumisega.
Allikas: opennet.ru
