Демонстрирана е възможността да се заобиколи забраната за зареждане на ядро-модули, реализирана в целевите правила на SELinux на едно от изследваните устройства (не е уточнено за кое точно устройство става въпрос и в каква степен проблемът засяга правилата на SELinux в фърмуерите и дистрибуциите). Блокирането на модули в активните правила на SELinux е основано на ограничаване на достъпа до системния извикване finit_module, което позволява зареждане на модул от файл и се използва в утилити, като insmod. В същото време правилата на SELinux не разглеждат системния извикване init_module, който също може да се прилага за зареждане на ядро-модули директно от буфера в паметта.
За демонстрация на метода е подготвен прототип на експлоит, който позволява изпълнението на код на ниво ядро чрез зареждане на собствен модул и напълно изключване на защитата на SELinux, при наличие на ограничен root-достъп до системата, управляван от SELinux.
Източник: opennet.ru
