Vulnerabilitet në OverlayFS që lejon rritjen e privilegjeve

Në bërthamën e Linux-it, në implementimin e sistemit të skedarëve OverlayFS, u zbulua një vulnerabilitet (CVE-2023-0386) që mund të përdoret për të fituar akses root në sistemet ku është instaluar nënkategoria FUSE dhe është lejuar montimi i particioneve OverlayFS nga një përdorues pa privilegje (nga bërthama Linux 5.11 me mbështetje për hapësira identiteti pa privilegje). Problemi është zgjidhur në degën e bërthamës 6.2. Publikimi i përditësimeve të paketave në distribucione mund të ndiqet në: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.

Sulmi kryhet përmes kopjimit të skedarëve me flamuj setgid/setuid nga një partition i montuar në modalitetin nosuid në një partition OverlayFS, i cili ka një shtresë të lidhur me një partition që lejon ekzekutimin e skedarëve suid. Vulnerabiliteti është i ngjashëm me problemin CVE-2021-3847, e zbuluar në vitin 2021, por ka kërkesa më të ulëta për shfrytëzim - në problemin e vjetër kërkoheshin manipulime me xattrs, të cilat kufizohen kur përdoren hapësirat identiteti të përdoruesit, ndërsa në problemin e ri përdoren bitet setgid/setuid, të cilat nuk trajtohen posaçërisht në hapësirën e përdoruesit.

Algoritmi i sulmit:

  • PĂ«rmes nĂ«nkategorisĂ« FUSE, montohen skedarĂ«, ku ka njĂ« skedar ekzekutues qĂ« i pĂ«rket pĂ«rdoruesit root me flamuj setuid/setgid, tĂ« aksesueshĂ«m pĂ«r tĂ« gjithĂ« pĂ«rdoruesit pĂ«r tĂ« shkruar. GjatĂ« montimit, FUSE vendos modalitetin 'nosuid'.
  • Zhduken (unshare) hapĂ«sirat identiteti tĂ« pĂ«rdoruesve dhe pikave tĂ« montimit (user/mount namespace).
  • Montohen OverlayFS me shpalljen e skedarit tĂ« bĂ«rĂ« mĂ« parĂ« nĂ« FUSE si shtresĂ« tĂ« poshtme dhe njĂ« shtresĂ« tĂ« sipĂ«rme bazuar nĂ« njĂ« dosje qĂ« lejon mundĂ«sinĂ« e shkrimit. Dosja e sipĂ«rme duhet tĂ« vendoset nĂ« njĂ« skedar, ku gjatĂ« montimit nuk pĂ«rdoret flamuri 'nosuid'.
  • PĂ«r skedarin suid nĂ« partitionin FUSE, koha e modifikimit ndryshohet me ndihmĂ«n e utilitetit touch, e cila çon nĂ« kopjimin e tij nĂ« shtresĂ«n e sipĂ«rme tĂ« OverlayFS.
  • GjatĂ« kopjimit, bĂ«rthama nuk heq flamujt setgid/setuid, çka bĂ«n qĂ« skedari tĂ« shfaqet nĂ« partitionin qĂ« lejon trajtimin e setgid/setuid.
  • PĂ«r tĂ« fituar tĂ« drejtat e root, mjafton tĂ« ekzekutohet skedari me flamujt setgid/setuid nga dosja qĂ« Ă«shtĂ« lidhur me shtresĂ«n e sipĂ«rme tĂ« OverlayFS.

Për më tepër, mund të theksojmë zbuluar nga hulumtuesit e ekipit Google Project Zero informacion mbi tre vulnerabilitetet që janë korrigjuar në degën kryesore të bërthamës Linux 5.15, por nuk janë transferuar në paketat e bërthamës nga RHEL 8.x/9.x dhe CentOS Stream 9.

  • CVE-2023-1252 - qasja nĂ« njĂ« hapĂ«sirĂ« tĂ« liruar tashmĂ« nĂ« strukturĂ«n ovl_aio_req gjatĂ« kryerjes sĂ« disa operacioneve njĂ«kohĂ«sisht nĂ« OverlayFS, e vendosur mbi FS Ext4. Potencialisht, vulnerabiliteti lejon rritjen e privilegjeve nĂ« sistem.
  • CVE-2023-0590 - qasja nĂ« njĂ« hapĂ«sirĂ« tĂ« liruar tashmĂ« nĂ« funksionin qdisc_graft(). Supozohet se shfrytĂ«zimi Ă«shtĂ« i kufizuar nĂ« dĂ«shtime tĂ« rastĂ«sishme.
  • CVE-2023-1249 - qasja nĂ« njĂ« hapĂ«sirĂ« tĂ« liruar tashmĂ« nĂ« kodin e shkarkimit tĂ« coredump, qĂ« buron nga njĂ« thirrje e humbur mmap_lock nĂ« file_files_note. Supozohet se shfrytĂ«zimi Ă«shtĂ« i kufizuar nĂ« dĂ«shtime tĂ« rastĂ«sishme.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster