Dëmtueshmëria në XFS që lejon leximin e të dhënave të papërpunuara nga pajisja bllokuese

Në kodin e sistemit të skedarëve XFS është zbuluar një dëmtyeshmëri (CVE-2021-4155) që lejon një përdorues lokal, pa privilegje, të lexojë të dhënat e blloqeve të papërdorura direkt nga pajisja bllokuese. Të gjitha versionet domethënëse të bërthamës Linux më të vjetra se 5.16, që përmbajnë drejtuesin XFS, janë të prekura nga kjo çështje. Përshtatja është përfshirë në versionin 5.16, si dhe në azhurnimet e bërthamave 5.15.14, 5.10.91, 5.4.171, 4.19.225 etj. Mund të ndiqni gjendjen e zhvillimit të azhurnimeve që adresojnë çështjen në këto faqe: Debian, RHEL, SUSE, Fedora, Ubuntu, Arch.

Dëmtueshmëria shkaktohet nga sjellja e gabuar e dy ioctl-specifik të XFS (XFS_IOC_ALLOCSP) dhe ioctl(XFS_IOC_FREESP), të cilat janë ekuivalenti funksional i thirrjes sistemike fallocate(). Kur rritet madhësia e skedarit, e cila nuk është e rregulluar në madhësinë e bllokut, ioctl XFS_IOC_ALLOCSP/XFS_IOC_FREESP nuk i zerojnë byte-t e fundit deri në kufirin e ardhshëm të bllokut. Ashtu, në XFS me madhësi standarde blloku prej 4096 byte, sulmuesi mund të lexojë deri në 4095 byte të të dhënave të shkruara më parë nga çdo bllok. Në këto zona mund të ketë të dhëna të skedarëve të fshirë, skedarëve të defragmentuar, si dhe skedarëve me blloqe të deduplikura.

Mund të kontrolloni sistemin tuaj për këtë çështje përmes një prototipi të thjeshtë të një eksploiti. Nëse pas ekzekutimit të sekuencës së sugjeruar të komandave arrini të lexoni tekstin e Shekspirit, atëherë drejtuesi i FS është i prekshëm. Montimi fillestar i ndarjes XFS për demonstrim kërkon të drejtat e superpërdoruesit.

Pasi që ioctl(XFS_IOC_ALLOCSP) dhe ioctl(XFS_IOC_FREESP) në praktikë nuk ndryshojnë shumë nga standardi fallocate(), dhe dallimi i vetëm është rrjedhja e të dhënave, pranimi i tyre duket si një backdoor. Pavarësisht politikës së përgjithshme - të mos ndryshojnë ndërfaqet ekzistuese në bërthamë - me propozimin e Linus, është marrë vendimi për të hequr plotësisht këto ioctl në versionin e ardhshëm.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster