KDE-s smb4k utiliidis, mis tuvastab ja monteerib SMB-osakondi, on avastatud haavatavusi, mis võimaldavad saada root-õigusi süsteemile. Probleemid on kõrvaldatud versiooniga Smb4K 4.0.5. Uue pakendi olekut või paranduse ettevalmistamist jaotustes saab kontrollida järgmistelt lehtedelt: Debian, Ubuntu, Fedora, SUSE/openSUSE, Gentoo, Arch ja FreeBSD.
Priviligeeritud toimingute tegemiseks kasutab smb4k KAuth-protsessoreid, mis käivitatakse root-õigustes. Haavatavused esinevad Smb4KMountHelper protsessori puhul ja need on tingitud asjaolust, et mountimisfunktsioonid (CVE-2025-66003) ja peatumisfunktsioonid (CVE-2025-66002) ei filtreerinud korralikult mount.cifs ja unmount.cifs käskudele edastatud valikuid, võimaldades privileegideta kasutajal edastada nendele käskudele mistahes valikuid mh_options parameetri kaudu.
Näiteks, valikutega „filemode=04777,uid=0“ saavad kõikide monteeritud osakonna failide jaoks määrata suid root'i lipu. Kasutaja võib käivitada SMB-serveri ja monteerida sealt oma osakonna vajalike täitmisfailide jaoks, mis valikutega „filemode=04777,uid=0“ käivitatakse root-õigustes.
Smb4KMountHelper-i töötleja ei kontrollinud sihtkatalooge korralikult, mis võimaldas näiteks oma SMB-partitsiooni mountida /bin katalooge ning asendada sinna muudetud versioon /bin/bash. Lisaks sai mh_krb5ticket parameetri kaudu muuta Kerberose autentimisfaili teed ja saavutada näiteks /etc/shadow faili sisu väljastamine stderr-i või avalikult kätte saadavasse logisse.
Vulnerability Smb4KMountHelper::unmount() funktsioonis võib kasutada teenuse katkestamiseks, eemaldades süsteemiosakesi ja manipuleerides mh_mountpoint parameetri sisuga. Huviäratav on see, et koodis kontrolliti osakeste tüüpi, lubades ainult cifs, smbfs ja smb3 osakeste eemaldamist, kuid errori väljastamise if-plokis jäeti 'return' käsk vahele, mistõttu täitmine ei peatunud.
Allikas: opennet.ru
