KDE's SMB jaotiste avastamiseks ja mountimiseks kasutatavas smb4k utiliidis on tuvastatud haavatavused, mis lubavad saada sĂŒsteemis root ligipÀÀsu. Probleemid on lahendatud Smb4K versioonis 4.0.5. Uue paketti versiooni vĂ”i korrektsiooni ettevalmistuse olekuga saab tutvuda jĂ€rgmistes jaotistes: Debian, Ubuntu, Fedora, SUSE/openSUSE, Gentoo, Arch ja FreeBSD.
Privilegiate tegevuste tegemiseks smb4k-s kasutatakse KAuth kÀsitlejaid, mis kÀivitatakse root Ôigustes. Haavatavused esinevad Smb4KMountHelper kÀitlejas ja on pÔhjustatud sellest, et mountimise (CVE-2025-66003) ja unmountimise (CVE-2025-66002) funktsioonid ei filtreerinud korralikult mount.cifs ja unmount.cifs kÀskudele edastatavaid valikuid, mis vÔimaldas mittepriviligeeritud kasutajal edastada nendele kÀskudele mis tahes valikud mh_options parameetri kaudu.
NÀiteks, kui kasutada valikuid 'filemode=04777,uid=0', siis mÀÀratakse kÔigile mountitud jaotise failidele suid root lipp. Kasutaja saab kÀivitada SMB serveri ja mountida sealt oma jaotise vajalike tÀidetavatega, mis antud valikute seadmisel 'filemode=04777,uid=0' kÀivitatakse root Ôigustes.
Smb4KMountHelper kÀitlejas ei kontrollitud ka sihtkaustu nÔuetekohaselt, mis nÀiteks vÔimaldab mountida oma SMB jaotise kausta /bin asemele ja asendada selle muuta versiooniga /bin/bash. Samuti vÔidakse mh_krb5ticket parameetriga muuta Kerberosi akrediteerimise faili teed ja saavutada tÀrnisisu mis tahes faili, nÀiteks /etc/shadow, stderr vÔi publikusse kergesti ligipÀÀsetavasse logi.
Haavatavus Smb4KMountHelper::unmount() funktsioonis vĂ”iks kasutada teenuse katkestamiseks, manipulatsiooniga mh_mountpoint parameetri sisuga. Huvi pakub, et koodis oli kontrolli tĂŒĂŒpide osas, mis lubas ainult cifs, smbfs ja smb3 jaotisi, kuid if-plokis veateate vĂ€ljastamiseks oli 'return' kĂ€sk jÀÀnud vĂ€lja ja tĂ€itmine ei katkenud.
Allikas: opennet.ru
