Уязвимост Π² ядрото Π½Π° Linux, която Π²ΠΈ позволява Π΄Π° Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈΡ‚Π΅ ограничСнията Π½Π° Ρ€Π΅ΠΆΠΈΠΌΠ° Π½Π° Π·Π°ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅

Π‘Π΅ΡˆΠ΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π° уязвимост Π² ядрото Π½Π° Linux (CVE-2022-21505), която улСснява заобикалянСто Π½Π° защитния ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΡŠΠΌ Lockdown, ΠΊΠΎΠΉΡ‚ΠΎ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π°Π²Π° Π΄ΠΎΡΡ‚ΡŠΠΏΠ° Π½Π° root ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π΄ΠΎ ядрото ΠΈ Π±Π»ΠΎΠΊΠΈΡ€Π° ΠΏΡŠΡ‚ΠΈΡ‰Π°Ρ‚Π° Π·Π° заобикалянС Π½Π° UEFI Secure Boot. Π—Π° Π΄Π° Π³ΠΎ Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈΡ‚Π΅, сС ΠΏΡ€Π΅Π΄Π»Π°Π³Π° Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° подсистСмата Π½Π° ядрото IMA (Integrity Measurement Architecture), ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π° Π΄Π° провСрява цСлостта Π½Π° ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅ Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° систСма с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΈ подписи ΠΈ Ρ…Π΅ΡˆΠΎΠ²Π΅.

Π Π΅ΠΆΠΈΠΌΡŠΡ‚ Π½Π° Π·Π°ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π°Π²Π° Π΄ΠΎΡΡ‚ΡŠΠΏΠ° Π΄ΠΎ /dev/mem, /dev/kmem, /dev/port, /proc/kcore, debugfs, kprobes debug mode, mmiotrace, tracefs, BPF, PCMCIA CIS (Card Information Structure), някои ACPI интСрфСйси ΠΈ CPU MSR рСгистритС, извикванията kexec_file ΠΈ kexec_load са Π±Π»ΠΎΠΊΠΈΡ€Π°Π½ΠΈ, Ρ€Π΅ΠΆΠΈΠΌΡŠΡ‚ Π½Π° заспиванС Π΅ Π·Π°Π±Ρ€Π°Π½Π΅Π½, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° DMA Π·Π° PCI устройства Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΎ, ΠΈΠΌΠΏΠΎΡ€Ρ‚ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° ACPI ΠΊΠΎΠ΄ ΠΎΡ‚ EFI ΠΏΡ€ΠΎΠΌΠ΅Π½Π»ΠΈΠ²ΠΈ Π΅ Π·Π°Π±Ρ€Π°Π½Π΅Π½ΠΎ, ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ†ΠΈΠΈΡ‚Π΅ с I/O ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅ Π½Π΅ са Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈ, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ промяна Π½Π° Π½ΠΎΠΌΠ΅Ρ€Π° Π½Π° ΠΏΡ€Π΅ΠΊΡŠΡΠ²Π°Π½Π΅ ΠΈ ΠΏΠΎΡ€Ρ‚ I /O Π·Π° сСриСн ΠΏΠΎΡ€Ρ‚.

Π‘ΡŠΡ‰Π½ΠΎΡΡ‚Ρ‚Π° Π½Π° уязвимостта Π΅, Ρ‡Π΅ ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€Π° Π·Π° Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ β€žima_appraise=logβ€œ Π΅ възмоТно Π΄Π° сС ΠΈΠ·Π²ΠΈΠΊΠ° kexec Π·Π° Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° Π½ΠΎΠ²ΠΎ ΠΊΠΎΠΏΠΈΠ΅ Π½Π° ядрото, Π°ΠΊΠΎ Ρ€Π΅ΠΆΠΈΠΌΡŠΡ‚ Secure Boot Π½Π΅ Π΅ Π°ΠΊΡ‚ΠΈΠ²Π΅Π½ Π² систСмата ΠΈ Ρ€Π΅ΠΆΠΈΠΌΡŠΡ‚ Lockdown сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΎΡ‚Π΄Π΅Π»Π½ΠΎ ΠΎΡ‚ Π½Π΅Π³ΠΎ. IMA Π½Π΅ позволява Ρ€Π΅ΠΆΠΈΠΌΡŠΡ‚ β€žima_appraiseβ€œ Π΄Π° бъдС Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½, ΠΊΠΎΠ³Π°Ρ‚ΠΎ Secure Boot Π΅ Π°ΠΊΡ‚ΠΈΠ²Π΅Π½, Π½ΠΎ Π½Π΅ Π²Π·Π΅ΠΌΠ° ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° Lockdown ΠΎΡ‚Π΄Π΅Π»Π½ΠΎ ΠΎΡ‚ Secure Boot.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€