Jann Horn del equipo de Google Project Zero, quien en su momento identificó vulnerabilidades como Spectre y Meltdown, ha encontrado un error lógico en la implementación del módulo de seguridad de Linux (LSM) Landlock, que permite a un programa recuperar privilegios ya desestimados cuando tiene acceso a las llamadas del sistema fork() y keyctl().
El mecanismo Landlock permite a los programas no privilegiados desestimar privilegios innecesarios para su funcionamiento, limitando voluntariamente su acceso al sistema con el fin de aumentar la seguridad, por ejemplo, para protegerse en caso de intentos de explotación de vulnerabilidades en el programa. Por ejemplo, un programa puede restringirse el acceso a archivos fuera de su directorio de trabajo.
Como descubrió un ingeniero de Google, ciertas situaciones no fueron contempladas por los desarrolladores del módulo, lo que permite a un programa recuperar privilegios desestimados nuevamente bajo ciertas condiciones. El error está presente en todas las versiones del núcleo con el módulo LSM Landlock, ya que está en la implementación original de este módulo. La corrección que soluciona este problema se incluye en la versión de prueba del núcleo 6.11-rc1, pero aún no se ha trasladado a las ramas estables.
Fuente: opennet.ru
