Viga Landlock LSM-moodulis vĂ”imaldas taastada tĂŒhistatud privileegid.

Jann Horn, kes töötab Google Project Zero-s ja avastas varem Spectre'i ja Meltdown'i haavatavused, leidis loogika vea Linuxi turvamooduli (LSM) Landlock rakenduses, mis vĂ”imaldab programmil taastada juba loobitud privileegid, kui programm pÀÀseb juurde sĂŒsteemikĂ”nedele fork() ja keyctl().

Landlocki mehhanism vĂ”imaldab mitteprivilegeeritud programmidel loobuda ebavajalikest tööks vajalikest privileegidest, piirates vabatahtlikult oma edasist ligipÀÀsu sĂŒsteemile, et suurendada turvalisust, nĂ€iteks kaitsmiseks haavatavuste Ă€rakasutamise katsetes. NĂ€iteks vĂ”ib programm keelata endale juurdepÀÀsu failidele vĂ€ljaspool töökausta.

Kuidas avastas Google'i insener, et mÔned olukorrad polnud mooduli arendajate poolt ette nÀhtud ja see vÔimaldab programmil teatud tingimustel taastada loovutatud privileegid. Viga eksisteerib kÔigis kÀrude versioonides, kus on LSM-moodul Landlock, kuna see on olemas mooduli esialgses rakenduses. TÔrke parandamine on kaasatud tÀnasesse 6.11-rc1 kerneli testvÀljalaskesse, kuid pole veel kantud stabiilsetesse harudesse.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster