Dans la version du projet NTFS-3G 2022.5.17, qui développe un pilote et un ensemble d'outils pour travailler avec le système de fichiers NTFS en mode utilisateur, 8 vulnérabilités ont été corrigées, permettant d'éléver les privilèges dans le système. Les problèmes sont causés par l'absence de vérifications adéquates lors du traitement des options de ligne de commande et lors de la manipulation des métadonnées dans les partitions NTFS.
- CVE-2022-30783, CVE-2022-30785, CVE-2022-30787 — vulnérabilités dans le pilote NTFS-3G, compilé avec la bibliothèque intégrée libfuse (libfuse-lite) ou avec la bibliothèque système libfuse2. Un attaquant peut exécuter du code arbitraire avec des privilèges root en manipulant les options de ligne de commande, en ayant accès au fichier exécutable ntfs-3g, livré avec le drapeau suid root. Un prototype de l'exploit fonctionnel pour ces vulnérabilités a été démontré.
- CVE-2021-46790, CVE-2022-30784, CVE-2022-30786, CVE-2022-30788, CVE-2022-30789 — vulnérabilités dans le code de parsing des métadonnées dans les partitions NTFS, entraînant un débordement de tampon en raison d'un manque de vérifications adéquates. Une attaque peut être réalisée lors du traitement d'une partition NTFS-3G préparée par un attaquant. Par exemple, lors du montage par l'utilisateur d'un périphérique préparé par l'attaquant, ou si l'attaquant dispose d'un accès local non privilégié au système. Si le système est configuré pour monter automatiquement des partitions NTFS sur des périphériques externes, il suffit de connecter une clé USB avec une partition spécialement configurée pour être attaqué. Des exploits fonctionnels pour ces vulnérabilités n'ont pas encore été démontrés.
Source : opennet.ru
