Vulnerabilidad en el núcleo de Linux que permite eludir restricciones del modo Lockdown
Se ha descubierto una vulnerabilidad en el núcleo de Linux (CVE-2022-21505) que permite eludir fácilmente el mecanismo de protección Lockdown, que restringe el acceso del usuario root al núcleo y bloquea las rutas de elusión del arranque seguro de UEFI. Para eludir esta protección, se sugiere utilizar la sub-sistema del núcleo IMA (Integrity Measurement Architecture), que está diseñado para verificar la integridad de los componentes del sistema operativo mediante firmas digitales y hash. En modo lockdown, se limita el acceso a /dev/mem, […]
