{"id":181796,"date":"2026-05-29T14:48:11","date_gmt":"2026-05-29T12:48:11","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/cifswitch-uyazvimost-v-cifs-podsisteme-yadra-linux-pozvolyayushhaya-poluchit-prava-root"},"modified":"2026-05-29T14:48:11","modified_gmt":"2026-05-29T12:48:11","slug":"cifswitch-uyazvimost-v-cifs-podsisteme-yadra-linux-pozvolyayushhaya-poluchit-prava-root","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/news\/cifswitch-uyazvimost-v-cifs-podsisteme-yadra-linux-pozvolyayushhaya-poluchit-prava-root","title":{"rendered":"CIFSwitch \u2014 haavatavus Linuxi tuuma CIFS-alams\u00fcsteemis, mis v\u00f5imaldab saada root'i \u00f5igusi","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Avaldati detailid ja ekploit CIFSwitch haavatavuse (CVE pole veel m\u00e4\u00e4ratud) kohta CIFSi tuuma moodulis ja cifs-utils t\u00f6\u00f6riistades, mis lubab privileegideta kasutajal saada root \u00f5igusi s\u00fcsteemis. Parandus on saadaval ainult patchina, mis avaldati 16. mail ja 19. mail aktsepteeriti Linuxi tuuma p\u00f5hiv\u00f5rku (parandavad tuumav\u00e4ljaanded pole veel saadaval). <\/p>\n<p>Haavatavus m\u00f5jutab koodi, mis toetab cifs.spnego mehhanismi, et teha autentimist SPNEGO (Simple and Protected GSSAPI Negotiation) protokolliga SMB-serveritesse \u00fchendamisel. cifs.spnego kasutamisel Kerberose\/SPNEGO v\u00f5tmete m\u00e4\u00e4ratlemiseks kutsub tuum esile cifs.upcall t\u00f6\u00f6tlija, mis on ette n\u00e4htud cifs-utils paketis ja mis k\u00e4ivitatakse kasutaja ruumis root \u00f5igustes. <\/p>\n<p>Tavakasutaja saab k\u00e4ivitada k\u00e4itlejat, saates p\u00e4ringu, mis n\u00f5uab v\u00f5tme &#171;cifs.spnego&#187; saamist vale kirjeldusega &#171;CIFS SPNEGO&#187;. K\u00e4itleja cifs.upcall ei tee lisakontrolle parameetrite \u00f5igsuse osas, mis on edastatud tuuma kaudu, sealhulgas peab ta usaldusv\u00e4\u00e4rseteks pid, uid, creduid v\u00e4ljaande v\u00e4\u00e4rtusi ja<br \/>\n  upcall_target. P\u00e4rast aktiveerimist l\u00fclitub cifs.upcall t\u00f6\u00f6tlija kasutaja protsessi nimedesse, kust p\u00e4ring saadeti, ja teeb privileegide t\u00fchistamise enne, kui otsib NSS (Name Service Switch) s\u00fcsteemibaasist.<\/p>\n<p>R\u00fcndaja v\u00f5ib oma protsessi k\u00e4ivitada eraldi montaa\u017eide nimedes, mis viib NSS-i p\u00e4ringu tegemiseni tema kontekstis. Haavatavuse ekspluateerimiseks piisab, kui r\u00fcndaja loodud keskkonda paigutada oma konfiguratsioonifail \/etc\/nsswitch.conf ja komplekt vale raamatukogusid libnss_*.so.2. NSS-i p\u00e4ringu teostamine cifs.upcall t\u00f6\u00f6tlija poolt toob kaasa r\u00fcndaja raamatukogude laadimise root \u00f5igustes.<\/p>\n<p>Haavatavuse ekspluateerimiseks peab s\u00fcsteemis olema lubatud kasutaja identifikaatorite (user namespace) v\u00f5i montaa\u017eide (mount namespace) loomine, samuti peab s\u00fcsteemis olema installitud cifs-utils pakett. Jaotused, kus haavatavuse ekspluateerimine on vaikeseades v\u00f5imalik:<\/p>\n<ul>\n<li> Linux Mint Cinnamon 21.3\/22.3\n<li> CentOS Stream 9 GNOME\n<li> Rocky Linux 9 Workstation\n<li> Kali Linux\n<li> AlmaLinux 9.7 Workstation\n<li> SUSE 15 SP7\/SAP 15 SP7\/SAP 16\n<\/ul>\n<p>Jaotused, mille jaoks on exploiti t\u00f6\u00f6tamiseks vajalik cifs-utils paketi installimine: <\/p>\n<ul>\n<li> Ubuntu 18.04\/20.04\/22.04 Desktop\/Server\n<li> Pop!_OS 22.04 Intel\/24.04 Generic\n<li> Ubuntu 24.04 Desktop minimaalselt\/t\u00e4is ja Server\n<li> Debian 11\/12\/13 netinst standard ja GNOME\/KDE\/standard\/XFCE\n<li> CentOS Stream 9 Cinnamon\/KDE\/MATE\/XFCE\n<li> Rocky Linux 9 KDE\/Workstation-Lite\n<li> openSUSE Leap 15.6 GNOME\/KDE\n<li> openSUSE Tumbleweed GNOME\/KDE\n<li> Rocky Linux 8 GenericCloud\n<li> Oracle Linux 8\/9 <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/et\/vps\/abuzoustojchivye-vps\/\" title=\"KVM\" data-wpil-keyword-link=\"linked\">KVM<\/a>\n<li> Amazon Linux 2023 KVM\n<\/ul>\n<p>Jaotused, kus vaikeseadetes on kohaldatud seadeid, mis blokeerivad haavatavuse \u00e4rakasutamise l\u00e4bi SELinuxi v\u00f5i Apparmori, isegi cifs-utils paketi olemasolu korral: <\/p>\n<ul>\n<li> Ubuntu 26.04 Desktop\/Server\n<li> Fedora 40\/41\/42\/43\/44 Workstation\/Server\n<li> CentOS Stream 10 GNOME\/KDE\n<li> Rocky Linux 10 Workstation\n<li> AlmaLinux 10.1 Workstation\n<li> Oracle Linux 10 KVM\n<li> openSUSE Tumbleweed GNOME\/KDE\n<li> openSUSE Leap 16.0 OEM GNOME\/KDE\/Minimal-VM\n<li> SUSE Linux 16\n<\/ul>\n<p>Kaitse mitteaktiveerimise v\u00f5imalusena saab blokeerida cifs tuuma mooduli automaatse laadimise:<\/p>\n<p>   sh -c &#171;printf &#8216;install cifs \/bin\/false&#092;n&#8217; &gt; \/etc\/modprobe.d\/cifs.conf; rmmod cifs 2&gt;\/dev\/null; true&#187;<\/p>\n<p>Samuti on v\u00f5imalik keelata kasutaja nimede ruumi kasutamine (&#171;sysctl -w kernel.unprivileged_userns_clone=0&#187;) ning eemaldada v\u00f5i \u00fcletada cifs.spnego reegel cifs-utils s\u00e4tetes:<\/p>\n<p>    cat &gt;\/etc\/request-key.d\/cifs.spnego.conf &lt;&#8216;EOF&#8217;<br \/>\n    create cifs.spnego * * \/usr\/sbin\/keyctl negate %k 30 %S<br \/>\n    EOF<\/p>\n<p>Vahepeal on 28. maiks avaldatud 137 raportit Linuxi tuuma haavatavuste kohta ning 27. mai seisuga &#8212; 277 raportit.<br \/>\n<br \/>Allikas: <a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=65572\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0420\u0430\u0441\u043a\u0440\u044b\u0442\u044b \u0434\u0435\u0442\u0430\u043b\u0438 \u0438 \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442 \u0434\u043b\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 CIFSwitch (CVE \u043f\u043e\u043a\u0430 \u043d\u0435 \u043f\u0440\u0438\u0441\u0432\u043e\u0435\u043d) \u0432 \u043c\u043e\u0434\u0443\u043b\u0435 \u044f\u0434\u0440\u0430 CIFS \u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0438 cifs-utils, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0435\u0439 \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u0418\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u0434\u043e\u0441\u0442\u0443\u043f\u043d\u043e \u0442\u043e\u043b\u044c\u043a\u043e \u0432 \u0432\u0438\u0434\u0435 \u043f\u0430\u0442\u0447\u0430, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d 16 \u043c\u0430\u044f \u0438 19 \u043c\u0430\u044f \u0431\u044b\u043b \u043f\u0440\u0438\u043d\u044f\u0442 \u0432 \u043e\u0441\u043d\u043e\u0432\u043d\u0443\u044e \u0432\u0435\u0442\u043a\u0443 \u044f\u0434\u0440\u0430 Linux (\u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0438\u0435 \u0432\u044b\u043f\u0443\u0441\u043a\u0438 \u044f\u0434\u0440\u0430 \u0435\u0449\u0451 \u043d\u0435\u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b). \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u0435\u0442 \u043a\u043e\u0434, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-181796","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0420\u0430\u0441\u043a\u0440\u044b\u0442\u044b \u0434\u0435\u0442\u0430\u043b\u0438 \u0438 \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442 \u0434\u043b\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 CIFSwitch (CVE \u043f\u043e\u043a\u0430 \u043d\u0435 \u043f\u0440\u0438\u0441\u0432\u043e\u0435\u043d) \u0432 \u043c\u043e\u0434\u0443\u043b\u0435 \u044f\u0434\u0440\u0430 CIFS \u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0438 cifs-utils, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0435\u0439 \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/news\/cifswitch-uyazvimost-v-cifs-podsisteme-yadra-linux-pozvolyayushhaya-poluchit-prava-root\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47CIFSwitch \u2014 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 CIFS-\u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u044f\u0434\u0440\u0430 Linux, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0420\u0430\u0441\u043a\u0440\u044b\u0442\u044b \u0434\u0435\u0442\u0430\u043b\u0438 \u0438 \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442 \u0434\u043b\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 CIFSwitch (CVE \u043f\u043e\u043a\u0430 \u043d\u0435 \u043f\u0440\u0438\u0441\u0432\u043e\u0435\u043d) \u0432 \u043c\u043e\u0434\u0443\u043b\u0435 \u044f\u0434\u0440\u0430 CIFS \u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0438 cifs-utils, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0435\u0439 \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/news\/cifswitch-uyazvimost-v-cifs-podsisteme-yadra-linux-pozvolyayushhaya-poluchit-prava-root\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-05-29T12:48:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-05-29T12:48:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47CIFSwitch \u2014 haavatavus Linuxi CIFS-pods\u00fcsteemis, mis v\u00f5imaldab saada root \u00f5igusi | ProHoster","description":"Avalikustati \u00fcksikasjad ja ekspoit CIFSwitch haavatavuse (CVE pole veel m\u00e4\u00e4ratud) jaoks, mis on seotud CIFS tuuma mooduli ja cifs-utils t\u00f6\u00f6riistadega, mis v\u00f5imaldab mitteprivileegitud kasutajal saada root \u00f5igused s\u00fcsteemis.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/news\/cifswitch-uyazvimost-v-cifs-podsisteme-yadra-linux-pozvolyayushhaya-poluchit-prava-root","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47CIFSwitch \u2014 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 CIFS-\u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u044f\u0434\u0440\u0430 Linux, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root | ProHoster","og:description":"\u0420\u0430\u0441\u043a\u0440\u044b\u0442\u044b \u0434\u0435\u0442\u0430\u043b\u0438 \u0438 \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442 \u0434\u043b\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 CIFSwitch (CVE \u043f\u043e\u043a\u0430 \u043d\u0435 \u043f\u0440\u0438\u0441\u0432\u043e\u0435\u043d) \u0432 \u043c\u043e\u0434\u0443\u043b\u0435 \u044f\u0434\u0440\u0430 CIFS \u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0438 cifs-utils, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0435\u0439 \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435.","og:url":"https:\/\/prohoster.info\/et\/blog\/news\/cifswitch-uyazvimost-v-cifs-podsisteme-yadra-linux-pozvolyayushhaya-poluchit-prava-root","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-05-29T12:48:11+00:00","article:modified_time":"2026-05-29T12:48:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/181796","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=181796"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/181796\/revisions"}],"predecessor-version":[{"id":182094,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/181796\/revisions\/182094"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=181796"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=181796"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=181796"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}