← Voltar ao blog

Vulnerabilidade de Contorno de Autorização no OpenZFS Afeta Versões LTS do Ubuntu

Uma falha crítica no OpenZFS permitiu que atacantes locais contornassem os controles de autorização. Correções já estão disponíveis para o Ubuntu 18.04 e 20.04 LTS.

TL;DR

  • O OpenZFS apresentou uma falha de contorno de autorização afetando certas operações ioctl.
  • Atacantes locais poderiam obter acesso administrativo ou visualizar dados privilegiados.
  • O Ubuntu lançou correções nas USN-8705-1 e USN-8705-2 para versões LTS suportadas.
  • Organizações usando ZFS no Ubuntu devem aplicar as atualizações imediatamente.
  • Não há relatos de exploração ativa até o momento.

Foi identificada uma vulnerabilidade de alta gravidade no OpenZFS que afeta sistemas Ubuntu com suporte de longo prazo (LTS). O problema se origina em uma verificação inadequada de permissões durante operações específicas de ioctl, podendo permitir que usuários não autorizados realizem ações administrativas ou acessem informações sensíveis.

A Canonical corrigiu a falha por meio de duas notificações de segurança — USN-8705-1 e USN-8705-2 — que fornecem correções adaptadas às diferentes versões do Ubuntu. Usuários que utilizam configurações de armazenamento baseadas no ZFS devem priorizar a aplicação dessas atualizações para mitigar riscos relacionados ao escalonamento de privilégios.

Detalhes da Vulnerabilidade

  • A falha afeta o OpenZFS em sistemas Linux onde operações ioctl carecem de validação adequada de permissões.
  • Um usuário local sem privilégios poderia explorar essa falha para executar comandos administrativos sobre pools do ZFS.
  • Dados sensíveis normalmente restritos ao root ou a funções autorizadas podem se tornar acessíveis sem credenciais.
  • A vulnerabilidade não requer acesso à rede, limitando sua exposição a usuários já autenticados.

Sistemas Afetados e Correções

  • O Ubuntu 18.04 LTS e o 20.04 LTS são afetados e receberam correções direcionadas.
  • As correções foram disponibilizadas por meio das USN-8705-1 (correção geral) e USN-8705-2 (específica para versões mais antigas do LTS).
  • Sistemas que utilizam o ZFS para armazenamento de arquivos ou gerenciamento de volumes devem ser atualizados imediatamente.
  • Administradores podem verificar o status da correção consultando as versões instaladas do pacote zfs-linux.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.