Luki w driverze NTFS-3G umożliwiające uzyskanie dostępu root w systemie

W wydaniu projektu NTFS-3G 2022.5.17, rozwijającego driver oraz zestaw narzędzi do pracy z systemem plików NTFS w przestrzeni użytkownika, usunięto 8 luk, które pozwalały na podniesienie swoich uprawnień w systemie. Problemy były spowodowane brakiem odpowiednich kontroli przy przetwarzaniu opcji wiersza poleceń oraz przy pracy z metadanymi w partycjach NTFS.

  • CVE-2022-30783, CVE-2022-30785, CVE-2022-30787 — luki w driverze NTFS-3G, skompilowanym z wbudowaną biblioteką libfuse (libfuse-lite) lub z systemową biblioteką libfuse2. Atakujący może wykonać dowolny kod z uprawnieniami root poprzez manipulację z opcjami wiersza poleceń, mając dostęp do pliku wykonywalnego ntfs-3g dostarczonego z flagą suid root. Dla luk zaprezentowano działający prototyp exploita.
  • CVE-2021-46790, CVE-2022-30784, CVE-2022-30786, CVE-2022-30788, CVE-2022-30789 — luki w kodzie analizy metadanych w partycjach NTFS, prowadzące do przepełnienia bufora z powodu braku odpowiednich kontroli. Atak może być przeprowadzony podczas przetwarzania partycji NTFS-3G przygotowanej przez napastnika. Na przykład podczas montowania przez użytkownika nośnika przygotowanego przez atakującego lub w przypadku, gdy atakujący ma nieuprzywilejowany lokalny dostęp do systemu. Jeśli system jest skonfigurowany do automatycznego montowania partycji NTFS na zewnętrznych nośnikach, wystarczy podłączyć do komputera pendrive USB z odpowiednio przygotowaną partycją. Działające exploity dla wymienionych luk nie zostały jak dotąd zademonstrowane.

    Źródło: opennet.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster