LSM-mooduli Landlock viga vÔimaldas uuesti taastada nullitud privileegid

Jann Horn Google Project Zero meeskonnast, kes avastas Spectre ja Meltdown haavatavused, leidis loogika vea Linuxi turbemooduli (LSM) Landlock rakenduses, mis vĂ”imaldab programmil taastada juba loobutud privileegid, kui programm on saanud juurdepÀÀsu sĂŒsteemikutsungitele fork() ja keyctl().

Landlock mehhanism vĂ”imaldab privileege mitte omavatel programmidele loobuda nende tööks mittevajalikest privileegidest, piirates vabatahtlikult oma edasist juurdepÀÀsu sĂŒsteemile, et suurendada turvalisust, nĂ€iteks kaitsmiseks programmide haavatavuste ekspliteerimise katsete korral. NĂ€iteks vĂ”ib programm keelata endale juurdepÀÀsu failidele, mis asuvad vĂ€ljaspool töökatalooge.

Kuidas leidis Google'i insener, et mÔned olukorrad ei olnud mooduli arendajate poolt ettenÀhtud ja see vÔimaldab programmil teatavates tingimustes taastada loobutud privileegid. Viga esineb kÔikides keermemooduli Landlock versioonides, kuna see on esialgse rakenduse osa. Tuvastatud probleemi lahendamine on kaasatud tÀnasesse testvÀljaande kernelist 6.11-rc1, kuid veel ei ole seda stabiliseeritud harudesse viidud.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster