Në bërthamën e Linux-it, në implementimin e sistemit të skedarëve OverlayFS, u zbulua një vulnerabilitet (CVE-2023-0386) që mund të përdoret për të fituar akses root në sistemet ku është instaluar nënkategoria FUSE dhe është lejuar montimi i particioneve OverlayFS nga një përdorues pa privilegje (nga bërthama Linux 5.11 me mbështetje për hapësira identiteti pa privilegje). Problemi është zgjidhur në degën e bërthamës 6.2. Publikimi i përditësimeve të paketave në distribucione mund të ndiqet në: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.
Sulmi kryhet përmes kopjimit të skedarëve me flamuj setgid/setuid nga një partition i montuar në modalitetin nosuid në një partition OverlayFS, i cili ka një shtresë të lidhur me një partition që lejon ekzekutimin e skedarëve suid. Vulnerabiliteti është i ngjashëm me problemin CVE-2021-3847, e zbuluar në vitin 2021, por ka kërkesa më të ulëta për shfrytëzim - në problemin e vjetër kërkoheshin manipulime me xattrs, të cilat kufizohen kur përdoren hapësirat identiteti të përdoruesit, ndërsa në problemin e ri përdoren bitet setgid/setuid, të cilat nuk trajtohen posaçërisht në hapësirën e përdoruesit.
Algoritmi i sulmit:
- Përmes nënkategorisë FUSE, montohen skedarë, ku ka një skedar ekzekutues që i përket përdoruesit root me flamuj setuid/setgid, të aksesueshëm për të gjithë përdoruesit për të shkruar. Gjatë montimit, FUSE vendos modalitetin 'nosuid'.
- Zhduken (unshare) hapësirat identiteti të përdoruesve dhe pikave të montimit (user/mount namespace).
- Montohen OverlayFS me shpalljen e skedarit të bërë më parë në FUSE si shtresë të poshtme dhe një shtresë të sipërme bazuar në një dosje që lejon mundësinë e shkrimit. Dosja e sipërme duhet të vendoset në një skedar, ku gjatë montimit nuk përdoret flamuri 'nosuid'.
- Për skedarin suid në partitionin FUSE, koha e modifikimit ndryshohet me ndihmën e utilitetit touch, e cila çon në kopjimin e tij në shtresën e sipërme të OverlayFS.
- Gjatë kopjimit, bërthama nuk heq flamujt setgid/setuid, çka bën që skedari të shfaqet në partitionin që lejon trajtimin e setgid/setuid.
- Për të fituar të drejtat e root, mjafton të ekzekutohet skedari me flamujt setgid/setuid nga dosja që është lidhur me shtresën e sipërme të OverlayFS.
Për më tepër, mund të theksojmë zbuluar nga hulumtuesit e ekipit Google Project Zero informacion mbi tre vulnerabilitetet që janë korrigjuar në degën kryesore të bërthamës Linux 5.15, por nuk janë transferuar në paketat e bërthamës nga RHEL 8.x/9.x dhe CentOS Stream 9.
- CVE-2023-1252 - qasja në një hapësirë të liruar tashmë në strukturën ovl_aio_req gjatë kryerjes së disa operacioneve njëkohësisht në OverlayFS, e vendosur mbi FS Ext4. Potencialisht, vulnerabiliteti lejon rritjen e privilegjeve në sistem.
- CVE-2023-0590 - qasja në një hapësirë të liruar tashmë në funksionin qdisc_graft(). Supozohet se shfrytëzimi është i kufizuar në dështime të rastësishme.
- CVE-2023-1249 - qasja në një hapësirë të liruar tashmë në kodin e shkarkimit të coredump, që buron nga një thirrje e humbur mmap_lock në file_files_note. Supozohet se shfrytëzimi është i kufizuar në dështime të rastësishme.
Burimi: opennet.ru
