В ntfs-3g, драйвере для файловой системы NTFS, выявлена уязвимость (CVE-2017-0358), позволяющая загрузить произвольный модуль в ядро Linux и добиться выполнения своего кода с правами root. Проблема проявляется только при установке утилиты монтирования ntfs-3g с флагом suid root, что практикуется в Debian, Ubuntu 16.04/16.10 и Gentoo. Ubuntu 14.04, RHEL и SUSE проблеме не подвержены. Исправления уже выпущены для Ubuntu, Debian и Gentoo.
Уязвимость вызвана тем, что ntfs-3g не производит очистку переменных окружения перед запуском утилиты modprobe. Локальный атакующий может воспользоваться переменной окружения MODPROBE_OPTIONS для переопределения значений опций "--config" и "--dirname", что приведёт к загрузки своего модуля ядра, вместо загружаемого утилитой ntfs-3g модуля fuse. Отмечается, что проблема присутствовала в коде как минимум с 2008 года.


    
      Ответ на:
      
          комментарий
        от dormeur86 
  

    
      Ответ на:
      
          комментарий
        от Venediktov 
  
    
      Ответ на:
      
          комментарий
        от mandala 
  
    
      Ответ на:
      
          комментарий
        от mandala 
  


    
      Ответ на:
      
          комментарий
        от d_a 
  
    
      Ответ на:
      
          комментарий
        от Ygor 
  
    
      Ответ на:
      
          комментарий
        от Venediktov 
  
    
      Ответ на:
      
          комментарий
        от praseodim 
  
    
      Ответ на:
      
          комментарий
        от praseodim 
  



    
      Ответ на:
      
          комментарий
        от crypt 
  
    
      Ответ на:
      
          комментарий
        от imul 
  
    
      Ответ на:
      
          комментарий
        от crypt 
  
    
      Ответ на:
      
          комментарий
        от crypt 
  
    
      Ответ на:
      
          комментарий
        от imul 
  
    
      Ответ на:
      
          комментарий
        от crypt 
  

    
      Ответ на:
      
          комментарий
        от Shadow 
  
    
        Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
      
Похожие темы
- Форум Сустемд? Не, решето! (2017)
- Новости Локальное повышение привилегий в nginx (CVE-2016-1247) (2016)
- Форум Очередные иксовые технические отверстия (2023)
- Форум Было не!? (2014)
- Форум Опасные уязвимости в утилитах beep и patch (2018)
- Форум Уязвимость в Glibc, эксплуатируемая через скрипты на PHP (2024)
- Форум [решето] Ошибка в библиотке libc (2010)
- Форум [решето]В Linux ядре найдена уязвимость, позволяющая получить права суперпользователя (2009)
- Форум [peшето] Представлен новый эксплойт для Linux-ядра (2010)
- Форум [opennet] В Glibc обнаружена серьезная уязвимость (2010)