Në versionin NTFS-3G 2022.5.17, i cili zhvillon drejtuesin dhe paketën e mjeteve për punë me sistemin e skedarëve NTFS në hapësirën e përdoruesit, janë korrigjuar 8 cenueshmëri që lejojnë rritjen e privilegjeve në sistem. Problemet shkaktohen nga mungesa e kontrolleve të nevojshme gjatë përpunimit të opsioneve të rreshtit të komandës dhe gjatë punës me metadatat në ndarjet NTFS.
- CVE-2022-30783, CVE-2022-30785, CVE-2022-30787 â cenueshmĂ«ri nĂ« drejtuesin NTFS-3G, tĂ« ndĂ«rtuar me bibliotekĂ«n e integruar libfuse (libfuse-lite) ose me bibliotekĂ«n e sistemit libfuse2. NjĂ« sulmues mund tĂ« ekzekutojĂ« kod arbitrar me tĂ« drejta root pĂ«rmes manipulimit tĂ« opsioneve tĂ« rreshtit tĂ« komandĂ«s, nĂ«se ka qasje te skedari i ekzekutueshĂ«m ntfs-3g, i shpĂ«rndarĂ« me flamurin suid root. PĂ«r kĂ«to cenueshmĂ«ri Ă«shtĂ« demonstruar njĂ« prototip funksional i exploit-it.
- CVE-2021-46790, CVE-2022-30784, CVE-2022-30786, CVE-2022-30788, CVE-2022-30789 â cenueshmĂ«ri nĂ« kodin e analizimit tĂ« metadatave nĂ« ndarjet NTFS, qĂ« çojnĂ« nĂ« tejmbushje buffer-i pĂ«r shkak tĂ« mungesĂ«s sĂ« kontrolleve tĂ« nevojshme. Sulmi mund tĂ« kryhet gjatĂ« pĂ«rpunimit tĂ« njĂ« ndarjeje NTFS-3G tĂ« pĂ«rgatitur nga keqbĂ«rĂ«si. PĂ«r shembull, gjatĂ« montimit nga pĂ«rdoruesi tĂ« njĂ« pajisjeje ruajtĂ«se tĂ« pĂ«rgatitur nga sulmuesi, ose kur sulmuesi ka qasje lokale nĂ« sistem pa privilegje. NĂ«se sistemi Ă«shtĂ« konfiguruar pĂ«r montim automatik tĂ« ndarjeve NTFS nĂ« pajisje ruajtĂ«se tĂ« jashtme, pĂ«r sulmin mjafton tĂ« lidhet me kompjuterin njĂ« USB Flash me njĂ« ndarje tĂ« pĂ«rgatitur posaçërisht. Exploit-e funksionale pĂ«r cenueshmĂ«ritĂ« e pĂ«rmendura ende nuk janĂ« demonstruar.
Burimi: opennet.ru
