Vulnerabilitet në utilitetin smb4k që lejon marrjen e të drejtave root në sistem

Në mjetin smb4k, që përdoret në KDE për zbulimin dhe montimin e ndarjeve SMB, janë zbuluar dobësi që mundësojnë marrjen e aksesit root në sistem. Problemet janë korrigjuar në versionin Smb4K 4.0.5. Statusin e versionit të ri të paketës ose përgatitjen e rregullimit në shpërndarje mund ta kontrolloni në faqet vijuese: Debian, Ubuntu, Fedora, SUSE/openSUSE, Gentoo, Arch dhe FreeBSD.

PĂ«r kryerjen e veprimeve tĂ« privilegjuara nĂ« smb4k pĂ«rdoren pĂ«rpunues KAuth, tĂ« cilĂ«t nisen me tĂ« drejta root. DobĂ«sitĂ« janĂ« tĂ« pranishme nĂ« pĂ«rpunuesin Smb4KMountHelper dhe shkaktohen nga fakti qĂ« funksionet pĂ«r montimin (CVE-2025-66003) dhe çmontimin (CVE-2025-66002) e sistemit tĂ« skedarĂ«ve nĂ« rrjet nuk filtronin siç duhet opsionet e kaluara te komandat mount.cifs dhe unmount.cifs, gjĂ« qĂ« i lejonte njĂ« pĂ«rdoruesi pa privilegje t’u kalonte kĂ«tyre komandave çfarĂ«do opsioni pĂ«rmes parametrit mh_options.

PĂ«r shembull, me ndihmĂ«n e opsioneve «filemode=04777,uid=0» tĂ« gjithĂ« skedarĂ«ve nĂ« ndarjen e montuar do t’u vendoset flamuri suid root. PĂ«rdoruesi mund tĂ« nisĂ« njĂ« server SMB dhe tĂ« montojĂ« prej tij ndarjen e vet me skedarĂ«t e nevojshĂ«m tĂ« ekzekutueshĂ«m, tĂ« cilĂ«t, kur vendosen opsionet «filemode=04777,uid=0», do tĂ« ekzekutohen me tĂ« drejta root.

Në përpunuesin Smb4KMountHelper gjithashtu nuk verifikoheshin siç duhet drejtoritë e synuara, gjë që, për shembull, lejonte montimin e ndarjes së vet SMB në vend të drejtorisë /bin dhe zëvendësimin aty të një versioni të modifikuar të /bin/bash. Përveç kësaj, përmes parametrit mh_krb5ticket mund të ndryshohet rruga drejt skedarit me kredencialet Kerberos dhe të arrihet nxjerrja e përmbajtjes së çdo skedari, për shembull /etc/shadow, në stderr ose në një log publikisht të qasshëm.

Dobësia në funksionin Smb4KMountHelper::unmount() mund të përdoret për të shkaktuar mohimin e shërbimit përmes çmontimit të ndarjeve të sistemit, duke manipuluar përmbajtjen e parametrit mh_mountpoint. Interesant është fakti se në kod kishte një kontroll për llojin e ndarjes, i cili lejonte vetëm ndarjet cifs, smbfs dhe smb3, por në bllokun if për shfaqjen e gabimit mungonte operatori «return» dhe ekzekutimi nuk ndërpritej.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster