Vulnerabilitet në e2fsck, i shfaqur gjatë përpunimit të katalogëve të veçanta

Në utilitarin e2fsck, i ofruar me paketën e2fsprogs, u zbulua vulnerabiliteti (CVE-2019-5188), i cili lejon ekzekutimin e kodit nga sulmuesi gjatë kontrollit të sistemit të skedarëve që përmban katalogë të formatuar në një mënyrë specifike. Prania e kësaj dobësie është konfirmuar në versionet nga 1.43.3 deri në 1.45.4. Dobësia është zhdukur në përditësimin e2fsck 1.45.5. Në shpërndarjet e tjera problemi ende mbetet i pazgjidhur (Debian, Arch Linux, SUSE/openSUSE, Ubuntu, RHEL).

Dobësia shkaktohet nga një gabim në funksionin mutate_name() nga skedari rehash.c, i aplikuar gjatë rindërtimit të tabelave të heshit të lidhura me katalogun, që sigurojnë përputhjen me katalogun e të gjithë skedareve që ndodhen në të. Dëmtimi i strukturës hash_entry të lidhur me katalogun mund të çojë në shkruajtjen e të dhënave nga sulmuesi jashtë buferit të rezervuar. Në rastin e identifikimit në tabelën e heshit të lidhjes me katalogun të disa skedareve me të njëjtin emër, utilitari e2fsck riemëron skedaret e përsëritura duke shtuar në emër ~0, ~1 dhe kështu me radhë. Për ruajtjen e përkohshme të emrit të ri gjatë këtij riemërimi, në grumbull rezervohen 256 byte.

Madhësia e të dhënave të kopjuara përcaktohet nga shprehja "entry->name_len & 0xff", por vlera entry->name_len ngarkohet nga struktura në disk dhe jo nga madhësia reale e emrit. Nëse madhësia është zero, indeksi i tabelës merr vlerën -1 dhe krijohen kushte për mbingarkesën e numrave të plotë përmes kufijve të poshtëm të buferit (integer underflow) dhe rikthimin e të dhënave të tjera në grumbull me vlerën "~0". Për sistemet 64-bitsh, shfrytëzimi i dobësisë vlerësohet si i pamundur dhe kërkon që të mos ketë kufizime për madhësinë e grumbullit (ulimit -s unlimited). Për sistemet 32-bitsh, shfrytëzimi konsiderohet i mundshëm, por rezultati varet shumë nga mënyra se si është ndërtuar skedari ekzekutiv nga kompajleri.

Për të kryer një sulm, sulmuesi duhet të dëmtojë të dhënat në një seksion me FS ext2, ext3 ose ext4. Duke qenë se kjo operacion kërkon privilegje superpërdoruesi, dobësia paraqet një kërcënim kur utilitari e2fsck kontrollon disqet e jashtëm ose imazhet e FS të marra nga jashtë.

Burimi: opennet.ru

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster