В ntfs-3g, драйвере для файловой системы NTFS, выявлена уязвимость (CVE-2017-0358), позволяющая загрузить произвольный модуль в ядро Linux и добиться выполнения своего кода с правами root. Проблема проявляется только при установке утилиты монтирования ntfs-3g с флагом suid root, что практикуется в Debian, Ubuntu 16.04/16.10 и Gentoo. Ubuntu 14.04, RHEL и SUSE проблеме не подвержены. Исправления уже выпущены для Ubuntu, Debian и Gentoo.
Уязвимость вызвана тем, что ntfs-3g не производит очистку переменных окружения перед запуском утилиты modprobe. Локальный атакующий может воспользоваться переменной окружения MODPROBE_OPTIONS для переопределения значений опций "--config" и "--dirname", что приведёт к загрузки своего модуля ядра, вместо загружаемого утилитой ntfs-3g модуля fuse. Отмечается, что проблема присутствовала в коде как минимум с 2008 года.
![](/photos/144023:935408515.jpg)
![](/img/p.gif)
Ответ на:
комментарий
от dormeur86
![](/photos/122133:-2037609310.jpg)
![](/photos/139533:933349362.jpg)
Ответ на:
комментарий
от Venediktov
![](/photos/122133:-2037609310.jpg)
Ответ на:
комментарий
от mandala
![](/photos/121269:1817495459.jpg)
Ответ на:
комментарий
от mandala
![](/photos/32122:156649008.jpg)
![](/img/p.gif)
![](/photos/70105:3545185.jpg)
Ответ на:
комментарий
от d_a
![](/photos/24013:-1964485276.png)
Ответ на:
комментарий
от Ygor
![](/img/p.gif)
Ответ на:
комментарий
от Venediktov
![](/img/p.gif)
Ответ на:
комментарий
от praseodim
![](/img/p.gif)
Ответ на:
комментарий
от praseodim
![](/photos/1622:864606929.jpg)
![](/img/p.gif)
![](/photos/123309:-1224010496.jpg)
![](/photos/12011:-1559535306.jpg)
Ответ на:
комментарий
от crypt
![](/photos/86912:2087359229.jpg)
Ответ на:
комментарий
от imul
![](/photos/12011:-1559535306.jpg)
Ответ на:
комментарий
от crypt
![](/img/p.gif)
Ответ на:
комментарий
от crypt
![](/photos/86912:2087359229.jpg)
Ответ на:
комментарий
от imul
![](/photos/12011:-1559535306.jpg)
Ответ на:
комментарий
от crypt
![](/photos/123309:-1224010496.jpg)
![](/photos/25402:744273648.jpg)
Ответ на:
комментарий
от Shadow
![](/photos/32122:156649008.jpg)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Сустемд? Не, решето! (2017)
- Новости Локальное повышение привилегий в nginx (CVE-2016-1247) (2016)
- Форум Очередные иксовые технические отверстия (2023)
- Форум Было не!? (2014)
- Форум Опасные уязвимости в утилитах beep и patch (2018)
- Форум [решето] Ошибка в библиотке libc (2010)
- Форум [решето]В Linux ядре найдена уязвимость, позволяющая получить права суперпользователя (2009)
- Форум ntfs-3g (2008)
- Форум ntfs-3g (2009)
- Форум NTFS-3G (2007)