Kritična rupa u Linux kernelu omogućuje root pristup

Kritična rupa u Linux kernelu omogućuje root pristup
0
0

Sigurnosna rupa u Linux kernelu, otkrivena još početkom ljeta, i dalje je otvorena, a napadaču s USB stickom omogućuje potpunu kontrolu nad sustavom.

Ranjivost se nalazi u NTFS3 upravljačkom programu za Linux, a omogućuje lokalnu eskalaciju privilegija. Vova Tokarev, istraživač koji je otkrio problem, objavio je detalje i dokaz koncepta na mailing listi NTFS3, nakon što dva mjeseca nije dobio odgovor na privatnu prijavu.

Kako je objasnio, dovoljno je da napadač pripremi NTFS sliku na USB uređaju s posebno postavljenim atributima $LXUID=0, $LXGID=0 i $LXMOD=0104755. Čim se volumen mounta, sustav stvara setuid-root datoteku, a svaki lokalni korisnik dobiva euid=0, odnosno root privilegije. Desktop automounteri poput udisksa po zadanim postavkama mountaju NTFS sa suid opcijom, što čini ranjivost posebno opasnom.

Korijen problema

Temeljni uzrok leži u datoteci fs/ntfs3/xattr.c, liniji 1022, gdje se S_ISUID i S_ISGID zastavice učitavaju izravno iz nepouzdanih podataka na disku. Tokarev je predložio jednostavnu jednorednu zakrpu koja bi uklonila te zastavice, no do danas nije implementirana u glavnu granu kernela.

Ovo nije prvi put da se NTFS3 pokazao problematičnim. Upravljački program, koji je u kernel ušao 2021. godine, već je imao niz sigurnosnih i stabilnosnih izmjena. Pitanje je koliko je ozbiljno shvaćen proces sigurnosne revizije kod ovog dijela kernela, posebno jer se radi o kodu koji dolazi izvan glavne struje Linux razvoja.

Nedostatak odgovornosti

Dva mjeseca ignoriranja privatne prijave, pa onda javna objava, standardni su obrazac u sigurnosnoj zajednici kada se projekt ne odaziva. No ovdje se nameće i šire pitanje: tko je odgovoran za sigurnost NTFS3 drajvera? Ako se ranjivost ne rješava, tko jamči da se neće pojaviti i ozbiljnije rupe?

Zanimljivo je da noviji NTFS upravljački program koji se također razvija u kernelu nije pogođen ovim problemom. To sugerira da je riječ o specifičnoj grešci u NTFS3, a ne o temeljnom dizajnu NTFS podrške u Linuxu.

Za korisnike koji žele biti sigurni, preporuka je jednostavna: ne priključivati nepoznate USB uređaje. A za one koji se oslanjaju na NTFS3 u poslovnim okruženjima, pitanje je vremena kada će se ova rupa početi aktivno iskorištavati.

kernellinuxNTFS3Ranjivostsigurnost

Stavovi izneseni u tekstu i u komentarima ne odražavaju nužno stav redakcije.

PRAVILA KOMENTIRANJA: Vaši komentari ne smiju biti kritika drugog komentatora, nego vaše mišljenje, prijedlog ili ideja o temi. Nema rasprave tko je u pravu. Čitatelji neka zaključe što je istina. Cilj nije polemika, nego napredak svih Logičara. Inspiracija, umjesto uvjeravanja. Ako nemate ideju, ne komentirajte. Ne budete li respektirali pravila, biti će te blokirani.
Pretplatiti se
Obavijesti o
0 Komentari
Najstariji
Najnoviji Najviše komentiran
© 2024 – Portal Logično

POVEZANE VIJESTI