Er is een kwetsbaarheid ontdekt in de NTFS3-driver van Linux, die al sinds de zomer onopgelost is. Dit lek maakt het mogelijk voor een aanvaller om via een speciaal geprepareerde USB-stick volledige controle, ook wel ‘root-toegang’ genoemd, over een Linux-systeem te krijgen.
De NTFS3-driver is de component die ervoor zorgt dat Linux-systemen bestanden kunnen lezen en schrijven op schijven die geformatteerd zijn met het NTFS-bestandssysteem, zoals vaak gebruikt wordt op Windows. Het probleem zit hem in de manier waarop deze driver omgaat met bepaalde, afwijkende NTFS-images. Als zo’n image op een USB-stick wordt aangeboden, kan de kwetsbaarheid misbruikt worden om de normale beveiligingslagen van het besturingssysteem te omzeilen.
Voor jou als gebruiker betekent dit dat je extra voorzichtig moet zijn met het aansluiten van externe opslagmedia, zoals USB-sticks, waarvan je de herkomst niet vertrouwt. Zodra je zo’n speciaal geprepareerde stick in je Linux-computer steekt, kan de kwaadwillende die de stick heeft voorbereid, volledige controle over je systeem krijgen. Dat is natuurlijk een serieus risico, omdat de aanvaller dan alles kan doen wat jij ook kunt, en zelfs meer, zonder dat je daar expliciet toestemming voor hebt gegeven.
Hoewel dit geen lek is dat op afstand kan worden misbruikt zonder fysieke interactie, onderstreept het wel het belang van snelle updates en het kritisch omgaan met onbekende hardware. Het is te hopen dat de ontwikkelaars snel met een oplossing komen om dit risico weg te nemen en de veiligheid van Linux-systemen verder te waarborgen.
Bron: https://www.phoronix.com/news/NTFS3-Vulnerability-For-Root
