image

Ubuntu verhelpt OverlayFS-lekken waardoor aanvaller rechten kan verhogen

donderdag 27 juli 2023, 11:45 door Redactie, 4 reacties

Voor Ubuntu zijn updates verschenen die meerdere kwetsbaarheden verhelpen, waaronder twee in de OverlayFS-implementatie die een lokale aanvaller de mogelijkheid geven om zijn rechten te verhogen. Volgens onderzoekers van securitybedrijf Wiz raken de twee beveiligingslekken, aangeduid als CVE-2023-32629 en CVE-2023-2640, veertig procent van de Ubuntu-gebruikers en lopen met name cloudomgevingen risico.

OverlayFS is een veelgebruikt bestandssysteem, waarbij gebruikers het ene bestandssysteem over het andere heen kunnen leggen. In 2018 voerde Ubuntu verschillende aanpassingen aan de OverlayFS-module door. In 2019 en 2022 kwam het Linux-kernelproject met een aantal eigen aanpassingen, die conflicteerden met de eerdere aanpassingen van Ubuntu.

Toen Ubuntu de aanpassingen van de kernel doorvoerde zorgde dit voor de twee kwetsbaarheden. De problemen spelen vooral in de verschillende cloudversies van Ubuntu. De beveiligingslekken zijn alleen te misbruiken door een aanvaller die al toegang tot het systeem heeft. Iets wat juist vaak in cloudomgevingen het geval is. Vervolgens kan de aanvaller zijn rechten op het systeem verhogen. Wiz waarschuwt dat er al exploits voor de twee beveiligingslekken beschikbaar zijn.

Reacties (4)
27-07-2023, 13:17 door Anoniem
Dank voor de waarschuwing. Ga nu even updaten!
27-07-2023, 15:55 door Anoniem
Werken de exploits ook vanuit een docker container die op de host vaak als overlayfs gemount zijn?
27-07-2023, 20:07 door Anoniem
Door Anoniem: Werken de exploits ook vanuit een docker container die op de host vaak als overlayfs gemount zijn?

SSH eens in de container en check de partitie format dan weet je het zeker.
Naar mijn weten dient OverlayFS direct adresseerbaar te zijn voor de exploit om toegepast te worden.
Patch in iedergeval je host.
28-07-2023, 11:12 door Anoniem

In 2019 en 2022 kwam het Linux-kernelproject met een aantal eigen aanpassingen, die conflicteerden met de eerdere aanpassingen van Ubuntu.Toen Ubuntu de aanpassingen van de kernel doorvoerde zorgde dit voor de twee kwetsbaarheden.
Ubuntu is tegenwoordig opgenomen als WSL in windows 10 en 11. Dat zal hier ongetwijfeld mee te maken hebben.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.