Cenueshmëri në OverlayFS që lejon përshkallëzimin e privilegjeve

Në kernelin Linux, në implementimin e sistemit të skedarëve OverlayFS, është zbuluar një cenueshmëri (CVE-2023-0386) që mund të shfrytëzohet për të marrë qasje root në sistemet ku është instaluar nën-sistemi FUSE dhe ku përdoruesve pa privilegje u lejohet montimi i ndarjeve OverlayFS (duke filluar nga kerneli Linux 5.11 me aktivizimin e user namespace pa privilegje). Problemi është zgjidhur në degën e kernelit 6.2. Publikimi i përditësimeve të paketave në shpërndarje mund të ndiqet në faqet: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.

Sulmi kryhet duke kopjuar skedarĂ« me flamujt setgid/setuid nga njĂ« ndarje e montuar nĂ« modalitetin nosuid nĂ« njĂ« ndarje OverlayFS qĂ« ka njĂ« shtresĂ« tĂ« lidhur me njĂ« ndarje ku lejohet ekzekutimi i skedarĂ«ve suid. CenueshmĂ«ria Ă«shtĂ« e ngjashme me problemin CVE-2021-3847, tĂ« zbuluar nĂ« vitin 2021, por ndryshon pĂ«r shkak tĂ« kĂ«rkesave mĂ« tĂ« ulĂ«ta pĂ«r shfrytĂ«zim — nĂ« problemin e vjetĂ«r kĂ«rkoheshin manipulime me xattrs, tĂ« cilat kufizohen gjatĂ« pĂ«rdorimit tĂ« user namespace, ndĂ«rsa nĂ« problemin e ri pĂ«rdoren bitĂ«t setgid/setuid, tĂ« cilĂ«t nuk trajtohen posaçërisht nĂ« user namespace.

Algoritmi i kryerjes së sulmit:

  • Me ndihmĂ«n e nĂ«n-sistemit FUSE montohet njĂ« FS nĂ« tĂ« cilin ndodhet njĂ« skedar i ekzekutueshĂ«m nĂ« pronĂ«si tĂ« pĂ«rdoruesit root me flamujt setuid/setgid, i hapur pĂ«r shkrim nga tĂ« gjithĂ« pĂ«rdoruesit. GjatĂ« montimit, FUSE vendos modalitetin «nosuid».
  • Çaktivizohen (unshare) hapĂ«sirat e emrave tĂ« pĂ«rdoruesve dhe tĂ« pikave tĂ« montimit (user/mount namespace).
  • Montohet OverlayFS duke pĂ«rcaktuar si shtresĂ« tĂ« poshtme FS-nĂ« e krijuar mĂ« parĂ« nĂ« FUSE dhe si shtresĂ« tĂ« sipĂ«rme njĂ« shtresĂ« tĂ« bazuar nĂ« njĂ« drejtori qĂ« lejon shkrimin. Drejtoria e shtresĂ«s sĂ« sipĂ«rme duhet tĂ« ndodhet nĂ« njĂ« FS qĂ« gjatĂ« montimit nuk pĂ«rdor flamurin «nosuid».
  • PĂ«r skedarin suid nĂ« ndarjen FUSE, me mjetin touch ndryshohet koha e modifikimit, gjĂ« qĂ« çon nĂ« kopjimin e tij nĂ« shtresĂ«n e sipĂ«rme tĂ« OverlayFS.
  • GjatĂ« kopjimit, kerneli nuk i heq flamujt setgid/setuid, çka bĂ«n qĂ« skedari tĂ« shfaqet nĂ« njĂ« ndarje qĂ« lejon pĂ«rpunimin e setgid/setuid.
  • PĂ«r tĂ« marrĂ« tĂ« drejta root, mjafton tĂ« ekzekutohet skedari me flamujt setgid/setuid nga drejtoria e lidhur me shtresĂ«n e sipĂ«rme tĂ« OverlayFS.

Gjithashtu vlen të përmendet zbulimi nga studiuesit e ekipit Google Project Zero i informacioneve për tre cenueshmëri, të cilat u korrigjuan në degën kryesore të kernelit Linux 5.15, por nuk u transferuan në paketat me kernel nga RHEL 8.x/9.x dhe CentOS Stream 9.

  • CVE-2023-1252 — pĂ«rdorim i memories tashmĂ« tĂ« liruar nĂ« strukturĂ«n ovl_aio_req gjatĂ« kryerjes sĂ« njĂ«kohshme tĂ« disa operacioneve nĂ« OverlayFS, tĂ« vendosur mbi sistemin e skedarĂ«ve Ext4. Potencialisht, kjo dobĂ«si mund tĂ« lejojĂ« rritjen e privilegjeve nĂ« sistem.
  • CVE-2023-0590 — pĂ«rdorim i memories tashmĂ« tĂ« liruar nĂ« funksionin qdisc_graft(). Supozohet se shfrytĂ«zimi kufizohet nĂ« ndĂ«rprerje emergjente tĂ« ekzekutimit.
  • CVE-2023-1249 — pĂ«rdorim i memories tashmĂ« tĂ« liruar nĂ« kodin e shkrimit tĂ« coredump, qĂ« ndodh pĂ«r shkak tĂ« mungesĂ«s sĂ« thirrjes mmap_lock nĂ« file_files_note. Supozohet se shfrytĂ«zimi kufizohet nĂ« ndĂ«rprerje emergjente tĂ« ekzekutimit.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster