任何复制均不安全:混合大小写敏感性导致的名称冲突
密码学与安全
2022-12-01 v1 操作系统
摘要
文件名混淆攻击(如恶意符号链接和文件驻留)长期以来一直被作为安全漏洞的来源进行研究。然而,最近出现的一种类型,即由大小写敏感性引起的名称冲突,尚未受到严格审查。这些冲突是由大小写敏感和不敏感的文件系统或目录下名称解析的差异引入的。一个突出的例子是最近的 Git 漏洞(CVE-2021-21300),当受害者客户端将恶意构造的仓库克隆到大小写不敏感的文件系统上时,该漏洞可能导致代码执行。随着包括 ext4 增加对每目录大小写不敏感性的支持以及 Windows Subsystem for Linux 的广泛部署等趋势,即使在单一系统中,此类漏洞的先决条件也 increasingly likely to exist。在本文中,我们首次尝试研究缺乏处理名称冲突的统一方法如何导致责任扩散及由此产生的漏洞。有趣的是,我们展示了由名称冲突及其由低级实用工具和应用程序的不一致处理引发的一系列新安全挑战的存在。具体而言,我们的实验表明,实用工具不安全地处理了许多名称冲突场景,将责任留给了应用程序,而其开发者不幸尚未意识到这些威胁。我们考察了三个案例研究,作为系统理解这种新兴名称冲突漏洞的第一步。
引用
@article{arxiv.2211.16735,
title = {Unsafe at Any Copy: Name Collisions from Mixing Case Sensitivities},
author = {Aditya Basu and John Sampson and Zhiyun Qian and Trent Jaeger},
journal= {arXiv preprint arXiv:2211.16735},
year = {2022}
}
备注
15 pages, 1 appendix, 2 tables, 12 figures