Прекратяване на ограниченията на SELinux, свързани с зареждането на ядрови модули

Демонстрирана е възможността да се заобиколи забраната за зареждане на ядро-модули, реализирана в целевите правила на SELinux на едно от изследваните устройства (не е уточнено за кое точно устройство става въпрос и в каква степен проблемът засяга правилата на SELinux в фърмуерите и дистрибуциите). Блокирането на модули в активните правила на SELinux е основано на ограничаване на достъпа до системния извикване finit_module, което позволява зареждане на модул от файл и се използва в утилити, като insmod. В същото време правилата на SELinux не разглеждат системния извикване init_module, който също може да се прилага за зареждане на ядро-модули директно от буфера в паметта.

За демонстрация на метода е подготвен прототип на експлоит, който позволява изпълнението на код на ниво ядро чрез зареждане на собствен модул и напълно изключване на защитата на SELinux, при наличие на ограничен root-достъп до системата, управляван от SELinux.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster