Linuxi tuumas avastati nõrkus (CVE-2022-21505), mis võimaldab hõlpsasti ületada Lockdown kaitsesüsteemi, mis piirab root-kasutaja juurdepääsu tuumale ja blokeerib UEFI Secure Boot ümbersõiduteed. Ümberminekuks soovitatakse kasutada IMA (Integrity Measurement Architecture) tuuma alamprogrammi, mis on mõeldud operatsioonisüsteemi komponentide terviklikkuse kontrollimiseks digiallkirjade ja räsihade alusel.
Lockdown-režiimis piiratakse juurdepääsu /dev/mem, /dev/kmem, /dev/port, /proc/kcore, debugfs, kprobes'i silumisrežiimile, mmiotrace, tracefs, BPF, PCMCIA CIS (Card Information Structure), teatud ACPI liideste ja CPU MSR registeride juurde, võetakse kasutusele kexec_file ja kexec_load kutsed, keelatakse unerežiimi üleminek, piiratakse DMA kasutamist PCI seadmete jaoks, keelatakse ACPI koodi import EFI muutujatest, ei lubata sisend-/väljundportidega manipuleerimist, sealhulgas katkestuste ja sisend-/väljundportide muutmist serial port'i jaoks.
Nõrkuse olemus seisneb selles, et kui laadimisparameeter "ima_appraise=log" on kasutusel, on võimalik kutsuda kexec, et laadida uus tuumakood, kui süsteemis ei ole aktiveeritud Secure Boot režiim ning Lockdown režiim toimib iseseisvalt. IMA ei luba "ima_appraise" režiimi aktiveerimist aktiivse Secure Boot'i puhul, kuid ei arvesse võtta Lockdown'i eraldi kasutamise võimalust Secure Boot'ist.
Allikas: opennet.ru
