Elusión de las restricciones de SELinux relacionadas con la carga de módulos del núcleo

Se ha demostrado la posibilidad de eludir la prohibición de carga de módulos del núcleo, implementada en las reglas targeted de SELinux en uno de los dispositivos analizados (no se especifica qué dispositivo se trata ni la medida en que el problema afecta las reglas de SELinux en los firmware y distribuciones). La prohibición de módulos en las reglas de SELinux involucradas se basaba en la restricción de acceso a la llamada del sistema finit_module, que permite cargar un módulo desde un archivo y se aplica en utilidades como insmod. Sin embargo, las reglas de SELinux no consideraron la llamada del sistema init_module, que también puede usarse para cargar módulos del núcleo directamente desde el búfer en memoria.

Para demostrar el método, se ha preparado un prototipo de exploit que permite ejecutar código a nivel de núcleo mediante la carga de su propio módulo y desactivar completamente la protección de SELinux, con acceso root limitado mediante SELinux al sistema.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster