LSM modulu Landlock-da səhv, geri qaytarılmış imtiyazların bərpa olunmasına imkan verirdi

Google Project Zero komandasında yer alan Янн Хорн (Jann Horn), Spectre və Meltdown zəifliklərini tapdığı dövrdə, Linux təhlükəsizlik modulu (LSM) Landlock-un icrasındakı məntiqi xətanı aşkar etdi. Bu xəta proqramın sistem çağırışlarına fork() və keyctl() daxil olmaqla çıxarılmış priviliegiyaları geri almağa imkan tanıyır.

Landlock mexanizmi, imtiyazları olmayan proqramların iş üçün lazım olmayan imtiyazları silməsinə imkan verir, beləliklə, proqram təhlükəsizliyi artırmaq məqsədilə sistemə əlavə girişini könüllü şəkildə məhdudlaşdırır. Məsələn, proqram özünün iş kataloqundan kənar fayllara girişini qadağan edə bilər.

Google mühəndisinin aşkar etdiyi kimi, modulun разработчиков tərəfindən nəzərə alınmamış bəzi vəziyyətlər mövcuddur və bu, proqramın müəyyən şərtlərdə çıxarılmış imtiyazları yenidən əldə etməsinə imkan tanıyır. Bu xətanın hamısı Landlock LSM modulu olan kernelin bütün versiyalarında mövcuddur, çünki bu modulun ilkin icrasından qaynaqlanır. Bugün təqdim edilən 6.11-rc1 kernelinin test versiyasında aşkar edilmiş problemin düzəlişi daxil edilmişdir, lakin hələ stabil filiallara köçürülməyib.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster