Në kernelin Linux, në implementimin e sistemit të skedarëve OverlayFS, është zbuluar një cenueshmëri (CVE-2023-0386) që mund të shfrytëzohet për të marrë qasje root në sistemet ku është instaluar nën-sistemi FUSE dhe ku përdoruesve pa privilegje u lejohet montimi i ndarjeve OverlayFS (duke filluar nga kerneli Linux 5.11 me aktivizimin e user namespace pa privilegje). Problemi është zgjidhur në degën e kernelit 6.2. Publikimi i përditësimeve të paketave në shpërndarje mund të ndiqet në faqet: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.
Sulmi kryhet duke kopjuar skedarĂ« me flamujt setgid/setuid nga njĂ« ndarje e montuar nĂ« modalitetin nosuid nĂ« njĂ« ndarje OverlayFS qĂ« ka njĂ« shtresĂ« tĂ« lidhur me njĂ« ndarje ku lejohet ekzekutimi i skedarĂ«ve suid. CenueshmĂ«ria Ă«shtĂ« e ngjashme me problemin CVE-2021-3847, tĂ« zbuluar nĂ« vitin 2021, por ndryshon pĂ«r shkak tĂ« kĂ«rkesave mĂ« tĂ« ulĂ«ta pĂ«r shfrytĂ«zim â nĂ« problemin e vjetĂ«r kĂ«rkoheshin manipulime me xattrs, tĂ« cilat kufizohen gjatĂ« pĂ«rdorimit tĂ« user namespace, ndĂ«rsa nĂ« problemin e ri pĂ«rdoren bitĂ«t setgid/setuid, tĂ« cilĂ«t nuk trajtohen posaçërisht nĂ« user namespace.
Algoritmi i kryerjes së sulmit:
- Me ndihmën e nën-sistemit FUSE montohet një FS në të cilin ndodhet një skedar i ekzekutueshëm në pronësi të përdoruesit root me flamujt setuid/setgid, i hapur për shkrim nga të gjithë përdoruesit. Gjatë montimit, FUSE vendos modalitetin «nosuid».
- Ăaktivizohen (unshare) hapĂ«sirat e emrave tĂ« pĂ«rdoruesve dhe tĂ« pikave tĂ« montimit (user/mount namespace).
- Montohet OverlayFS duke përcaktuar si shtresë të poshtme FS-në e krijuar më parë në FUSE dhe si shtresë të sipërme një shtresë të bazuar në një drejtori që lejon shkrimin. Drejtoria e shtresës së sipërme duhet të ndodhet në një FS që gjatë montimit nuk përdor flamurin «nosuid».
- Për skedarin suid në ndarjen FUSE, me mjetin touch ndryshohet koha e modifikimit, gjë që çon në kopjimin e tij në shtresën e sipërme të OverlayFS.
- Gjatë kopjimit, kerneli nuk i heq flamujt setgid/setuid, çka bën që skedari të shfaqet në një ndarje që lejon përpunimin e setgid/setuid.
- Për të marrë të drejta root, mjafton të ekzekutohet skedari me flamujt setgid/setuid nga drejtoria e lidhur me shtresën e sipërme të OverlayFS.
Gjithashtu vlen të përmendet zbulimi nga studiuesit e ekipit Google Project Zero i informacioneve për tre cenueshmëri, të cilat u korrigjuan në degën kryesore të kernelit Linux 5.15, por nuk u transferuan në paketat me kernel nga RHEL 8.x/9.x dhe CentOS Stream 9.
- CVE-2023-1252 â pĂ«rdorim i memories tashmĂ« tĂ« liruar nĂ« strukturĂ«n ovl_aio_req gjatĂ« kryerjes sĂ« njĂ«kohshme tĂ« disa operacioneve nĂ« OverlayFS, tĂ« vendosur mbi sistemin e skedarĂ«ve Ext4. Potencialisht, kjo dobĂ«si mund tĂ« lejojĂ« rritjen e privilegjeve nĂ« sistem.
- CVE-2023-0590 â pĂ«rdorim i memories tashmĂ« tĂ« liruar nĂ« funksionin qdisc_graft(). Supozohet se shfrytĂ«zimi kufizohet nĂ« ndĂ«rprerje emergjente tĂ« ekzekutimit.
- CVE-2023-1249 â pĂ«rdorim i memories tashmĂ« tĂ« liruar nĂ« kodin e shkrimit tĂ« coredump, qĂ« ndodh pĂ«r shkak tĂ« mungesĂ«s sĂ« thirrjes mmap_lock nĂ« file_files_note. Supozohet se shfrytĂ«zimi kufizohet nĂ« ndĂ«rprerje emergjente tĂ« ekzekutimit.
Burimi: opennet.ru
