Viga Landlock LSM-moodulis võimaldas taastada tühistatud privileegid.

Jann Horn, kes töötab Google Project Zero-s ja avastas varem Spectre'i ja Meltdown'i haavatavused, leidis loogika vea Linuxi turvamooduli (LSM) Landlock rakenduses, mis võimaldab programmil taastada juba loobitud privileegid, kui programm pääseb juurde süsteemikõnedele fork() ja keyctl().

Landlocki mehhanism võimaldab mitteprivilegeeritud programmidel loobuda ebavajalikest tööks vajalikest privileegidest, piirates vabatahtlikult oma edasist ligipääsu süsteemile, et suurendada turvalisust, näiteks kaitsmiseks haavatavuste ärakasutamise katsetes. Näiteks võib programm keelata endale juurdepääsu failidele väljaspool töökausta.

Kuidas avastas Google'i insener, et mõned olukorrad polnud mooduli arendajate poolt ette nähtud ja see võimaldab programmil teatud tingimustel taastada loovutatud privileegid. Viga eksisteerib kõigis kärude versioonides, kus on LSM-moodul Landlock, kuna see on olemas mooduli esialgses rakenduses. Tõrke parandamine on kaasatud tänasesse 6.11-rc1 kerneli testväljalaskesse, kuid pole veel kantud stabiilsetesse harudesse.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster