O vulnerabilitate în utilitarul smb4k, permițând obținerea drepturilor root în sistem.

În utilitarul smb4k, folosit în KDE pentru detectarea și montarea partajărilor SMB, au fost identificate vulnerabilități care permit obținerea accesului root la sistem. Problemele au fost rezolvate în versiunea Smb4K 4.0.5. Puteți verifica starea noii versiuni a pachetului sau a corecției în distribuții pe următoarele pagini: Debian, Ubuntu, Fedora, SUSE/openSUSE, Gentoo, Arch și FreeBSD.

Pentru a efectua acțiuni privilegiate în smb4k, se folosesc procesori KAuth, care sunt lansate cu drepturi de root. Vulnerabilitățile sunt prezente în procesorul Smb4KMountHelper și sunt cauzate de faptul că funcțiile pentru montare (CVE-2025-66003) și demontare (CVE-2025-66002) a sistemului de fișiere de rețea nu filtrau corect opțiunile transmise comenzilor mount.cifs și unmount.cifs, permițând un utilizator cu privilegii reduse să transmită orice opțiuni acestor comenzi prin parametrul mh_options.

De exemplu, folosind opțiunile „filemode=04777,uid=0”, toate fișierele din partajarea montată vor avea setat flagul suid root. Utilizatorul poate lansa un server SMB și monta propriul său volum cu fișiere executabile necesare, care, utilizând opțiunile „filemode=04777,uid=0”, vor fi executate cu drepturi de root.

În procesorul Smb4KMountHelper, de asemenea, nu au fost verificate corect directoarele țintă, ceea ce, de exemplu, permitea montarea propriei partajări SMB în loc de directorul /bin și înlocuirea acestuia cu o versiune modificată a /bin/bash. În plus, prin parametrul mh_krb5ticket se poate schimba calea către fișierul cu acreditive Kerberos și se poate obține ieșirea conținutului oricărui fișier, cum ar fi /etc/shadow, în stderr sau într-un jurnal accesibil public.

Vulnerabilitatea din funcția Smb4KMountHelper::unmount() poate fi utilizată pentru a provoca un atac de tip denial of service prin demontarea partițiilor sistemului, manipulând conținutul parametrului mh_mountpoint. Interesant este că în cod a existat o verificare a tipului de partajare, care permitea doar partițiile cifs, smbfs și smb3, dar în blocul if pentru afișarea erorii a fost omis operatorul „return” și executarea nu a fost oprită.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster