OverlayFS haavatavus, mis võimaldab privileegide tõstmist

Linuxi tuumas tuvastati OverlayFS failisüsteemi rakenduses haavatavus (CVE-2023-0386), mida saab kasutada root-juurdepääsu saavutamiseks süsteemides, kus on installitud FUSE alamsüsteem ja mis lubab OverlayFS jaotiste mountimist mitteprivilegeeritud kasutajate poolt (alates Linux tuumast 5.11, kui on lubatud mitteprivilegeeritud user namespace). Probleem on lahendatud tuuma harus 6.2. Pakettide värskenduste avaldamist distributsioonides saab jälgida lehtedelt: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.

Rünnakut teostatakse setgid/setuid lipud sisaldavate failide kopeerimise kaudu jaotistelt, mis on mountitud nosuid režiimis, OverlayFS jaotisse, millel on kiht, mis on seotud jaotisega, mis lubab suid-failide täitmist. Haavatavus on sarnane probleemiga CVE-2021-3847, mis tuvastati 2021. aastal, kuid erineb madalamate ekspluateerimisnõuetega — vanas probleemis olid vajalikud xattrs'iga manipuleerimised, mis on piiratud kasutajate identifikaatori ruumide (user namespace) kasutamisel, samas kui uues probleemis kasutatakse setgid/setuid lippe, mida ei töödelda spetsiaalselt user namespace'is.

Rünnaku algoritm:

  • FUSE-alamsüsteemi abil monteeritakse failisüsteem, kus on kasutaja root'i õigustega käivitatav fail, millel on setuid/setgid lipud ja kuhu kõigil kasutajatel on kirjutamise õigus. FUSE monteerimisel seadistab 'nosuid' režiimi.
  • Kasutaja ja monteerimisruumid tühistatakse (unshare).
  • Monteeritakse OverlayFS, määratledes eelnevalt loodud FUSE failisüsteemi alumiseks kihiks ja kirjutamisõigusega katalooge ülemiseks kihiks. Ülemine kiht peab olema monteeritavas failisüsteemis, kus ei kasutata 'nosuid' lippu.
  • FUSE-osade suid-faili aegumisaega muudetakse utiliidi touch abil, mis viib selle kopeerimiseni OverlayFS ülemisse kihti.
  • Kopeerimise käigus ei eemaldata kernelis setgid/setuid lippe, mis toob kaasa faili ilmumise kehtivasse setgid/setuid töötlemise jaotisse.
  • Root õiguste saamiseks piisab, kui käivitada setgid/setuid lippudega fail OverlayFS ülemisest kihist.

Lisaks võib märkida Google Project Zero meeskonna uurijate avastatud kolme haavatavuse teavet, mis parandati Linuxi 5.15 tuuma põhiharus, kuid ei ole kantud RHEL 8.x/9.x ja CentOS Stream 9 tuumade paketidesse.

  • CVE-2023-1252 — juurdepääs juba vabastatud mälualale struktuuris ovl_aio_req, kui samaaegselt tehakse mitu toimingut OverlayFS-is, mis on rakendatud Ext4 failisüsteemi peal. Potentsiaalselt võimaldab see haavatavus privileegide tõstmist süsteemis.
  • CVE-2023-0590 — juurdepääs juba vabastatud mälualale funktsioonis qdisc_graft(). Eeldatakse, et selle ärakasutamine piirneb süsteemi kokkuvarisemisega.
  • CVE-2023-1249 — juurdepääs juba vabastatud mälualale coredump'i kirjutamise koodis, mis tuleneb unustatud mmap_lock'i kutsest file_files_note'is. Eeldatakse, et selle ära kasutamine piirneb süsteemi kokkuvarisemisega.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster