Jann Horn Google Project Zero meeskonnast, kes avastas Spectre ja Meltdown haavatavused, leidis loogika vea Linuxi turbemooduli (LSM) Landlock rakenduses, mis võimaldab programmil taastada juba loobutud privileegid, kui programm on saanud juurdepääsu süsteemikutsungitele fork() ja keyctl().
Landlock mehhanism võimaldab privileege mitte omavatel programmidele loobuda nende tööks mittevajalikest privileegidest, piirates vabatahtlikult oma edasist juurdepääsu süsteemile, et suurendada turvalisust, näiteks kaitsmiseks programmide haavatavuste ekspliteerimise katsete korral. Näiteks võib programm keelata endale juurdepääsu failidele, mis asuvad väljaspool töökatalooge.
Kuidas leidis Google'i insener, et mõned olukorrad ei olnud mooduli arendajate poolt ettenähtud ja see võimaldab programmil teatavates tingimustes taastada loobutud privileegid. Viga esineb kõikides keermemooduli Landlock versioonides, kuna see on esialgse rakenduse osa. Tuvastatud probleemi lahendamine on kaasatud tänasesse testväljaande kernelist 6.11-rc1, kuid veel ei ole seda stabiliseeritud harudesse viidud.
Allikas: opennet.ru
