Янн Хорн (Jann Horn) от екипа на Google Project Zero, който преди време откри уязвимостите Spectre и Meltdown, намери логическа грешка в реализирането на модула за сигурност на Linux (LSM) Landlock, която позволява на програмата да възстанови вече сброшените привилегии, ако има достъп до системните повици fork() и keyctl().
Механизмът Landlock позволява на непривилегировани програми да сбрасырат ненужните привилегии за работа, доброволно ограничавайки своя достъп до системата с цел повишаване на сигурността, например, за защита при опити за експлоатация на уязвимости в програмата. Например, програмата може да си забрани достъп до файлове извън работната директория.
Както откри инженерът от Google, някои ситуации не са били предвидени от разработчиците на модула и това позволява на програмата да възстанови вече сброшените привилегии при определени условия. Грешката съществува във всички версии на ядрото с LSM-модула Landlock, тъй като е налице в първоначалното реализиране на този модул. Поправката за отстраняване на установената грешка е включена в днешното тестово издание на ядрото 6.11-rc1, но все още не е прехвърлена в стабилните клонове.
Източник: opennet.ru
