Vulnerabilități în driverul NTFS-3G, care permit obținerea accesului root în sistem

În versiunea 2022.5.17 a proiectului NTFS-3G, care dezvoltă driverul și setul de utilitare pentru a lucra cu sistemul de fișiere NTFS în spațiul utilizatorului, au fost remediate 8 vulnerabilități care permit ridicarea privilegiilor în sistem. Problemele sunt cauzate de lipsa verificărilor adecvate în timpul procesării opțiunilor din linia de comandă și în gestionarea metadatelor în secțiunile NTFS.

  • CVE-2022-30783, CVE-2022-30785, CVE-2022-30787 — vulnerabilități în driverul NTFS-3G, compilat cu biblioteca încorporată libfuse (libfuse-lite) sau cu biblioteca sistemică libfuse2. Un atacator poate executa cod arbitrar cu privilegii de root prin manipularea opțiunilor din linia de comandă, având acces la fișierul executabil ntfs-3g, livrat cu flagul suid root. Un prototip functional al exploit-ului a fost demonstrat pentru aceste vulnerabilități.
  • CVE-2021-46790, CVE-2022-30784, CVE-2022-30786, CVE-2022-30788, CVE-2022-30789 — vulnerabilități în codul de analiză a metadatelor în secțiunile NTFS, care duc la depășirea bufferului din cauza lipsei verificărilor adecvate. Atacul poate fi realizat prin procesarea unei secțiuni NTFS-3G pregătite de un atacator. De exemplu, prin montarea de către utilizator a unui dispozitiv pregătit de atacator, sau dacă atacatorul are acces local neprivilegiat la sistem. Dacă sistemul este configurat pentru a monta automat secțiunile NTFS de pe dispozitive externe, este suficient să conectați la computer un USB Flash cu un sistem de fișiere special pregătit. Exploiturile funcționale pentru vulnerabilitățile menționate nu au fost încă demonstrate.

    Sursa: opennet.ro
Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster