NTFS-3G projekti väljaande 2022.5.17, mis arendab NTFS file system'i draiverit ja utiliite, on lahendatud 8 haavatavust, mis võimaldavad süsteemis õiguste tõstmist. Probleemid on põhjustatud piisavate kontrollide puudumisest käsurea valikute töötlemisel ja NTFS-partitsioonide metaandmete käsitlemisel.
- CVE-2022-30783, CVE-2022-30785, CVE-2022-30787 — haavatavused NTFS-3G draiveris, mis on kompileeritud integreeritud teegi libfuse (libfuse-lite) või süsteemse teegi libfuse2 abil. Ründaja saab täita juhuslikku koodi root'i õigustes käsurea valikute manipuleerimise teel, kui tal on juurdepääs ntfs-3g täitmisefailile, mis on pakendatud suid root'i lipuga. Haavatavuste puhul on demonstreeritud töötav tõestuskonsool.
- CVE-2021-46790, CVE-2022-30784, CVE-2022-30786, CVE-2022-30788, CVE-2022-30789 — haavatavused NTFS-partisjonide metaandmete analüüsi koodis, mis võivad põhjustada põhipuhvri ületäitumist nõuete puudumise tõttu. Rünnak võib toimuda NTFS-3G partiiooni töötlemisel, mis on ette valmistatud kurjategija poolt. Näiteks kui kasutaja mount'ib ründaja ettevalmistatud seadme või kui ründajal on süsteemis privileegideta kohalik ligipääs. Kui süsteem on konfigureeritud automaatseks mount'imiseks NTFS-partitsioonide puhul välistel seadmetel, on rünnaku jaoks piisav USB mäluühenduse ühendamine spetsiaalselt vormindatud sektsiooniga. Töökaubandused nende haavatavuste jaoks ei ole seni demonstreeritud.
Allikas: opennet.ru
