Sigurnosna rupa u Linux kernelu, otkrivena još početkom ljeta, i dalje je otvorena, a napadaču s USB stickom omogućuje potpunu kontrolu nad sustavom.
Ranjivost se nalazi u NTFS3 upravljačkom programu za Linux, a omogućuje lokalnu eskalaciju privilegija. Vova Tokarev, istraživač koji je otkrio problem, objavio je detalje i dokaz koncepta na mailing listi NTFS3, nakon što dva mjeseca nije dobio odgovor na privatnu prijavu.
Kako je objasnio, dovoljno je da napadač pripremi NTFS sliku na USB uređaju s posebno postavljenim atributima $LXUID=0, $LXGID=0 i $LXMOD=0104755. Čim se volumen mounta, sustav stvara setuid-root datoteku, a svaki lokalni korisnik dobiva euid=0, odnosno root privilegije. Desktop automounteri poput udisksa po zadanim postavkama mountaju NTFS sa suid opcijom, što čini ranjivost posebno opasnom.
Korijen problema
Temeljni uzrok leži u datoteci fs/ntfs3/xattr.c, liniji 1022, gdje se S_ISUID i S_ISGID zastavice učitavaju izravno iz nepouzdanih podataka na disku. Tokarev je predložio jednostavnu jednorednu zakrpu koja bi uklonila te zastavice, no do danas nije implementirana u glavnu granu kernela.
Ovo nije prvi put da se NTFS3 pokazao problematičnim. Upravljački program, koji je u kernel ušao 2021. godine, već je imao niz sigurnosnih i stabilnosnih izmjena. Pitanje je koliko je ozbiljno shvaćen proces sigurnosne revizije kod ovog dijela kernela, posebno jer se radi o kodu koji dolazi izvan glavne struje Linux razvoja.
Nedostatak odgovornosti
Dva mjeseca ignoriranja privatne prijave, pa onda javna objava, standardni su obrazac u sigurnosnoj zajednici kada se projekt ne odaziva. No ovdje se nameće i šire pitanje: tko je odgovoran za sigurnost NTFS3 drajvera? Ako se ranjivost ne rješava, tko jamči da se neće pojaviti i ozbiljnije rupe?
Zanimljivo je da noviji NTFS upravljački program koji se također razvija u kernelu nije pogođen ovim problemom. To sugerira da je riječ o specifičnoj grešci u NTFS3, a ne o temeljnom dizajnu NTFS podrške u Linuxu.
Za korisnike koji žele biti sigurni, preporuka je jednostavna: ne priključivati nepoznate USB uređaje. A za one koji se oslanjaju na NTFS3 u poslovnim okruženjima, pitanje je vremena kada će se ova rupa početi aktivno iskorištavati.
