Linuxi tuumas avastati haavatavus (CVE-2022-21505), mis võimaldab kergesti mööduda Lockdown kaitsemehhanismist, mis piirab root-kasutaja juurdepääsu tuumale ja blokeerib UEFI Secure Booti ümbersõiduteed. Ümberminekuks soovitatakse kasutada IMA (Integrity Measurement Architecture) tuuma alam süsteemi, mis on ette nähtud operatsioonisüsteemi komponentide terviklikkuse kontrollimiseks digitaalse allkirja ja räsi abil.
Lockdown režiimis piiratakse juurdepääsu /dev/mem, /dev/kmem, /dev/port, /proc/kcore, debugfs, kprobesi ladustamisrežiimile, mmiotrace, tracefs, BPF, PCMCIA CIS (Card Information Structure), mõnede ACPI liideste ja CPU MSR-registerite jaoks, blokeeritakse kexec_file ja kexec_load kutsed, keelatakse une režiimi minek, piiratakse DMA kasutamist PCI-seadmete jaoks, keelatakse ACPI koodi importimine EFI muutujatest, ei lubata sisendi-/väljundiportide manipuleerimist, sealhulgas katkestuste numbrite ja sisendi-/väljundiportide muutmine seeria porti jaoks.
Haavatavuse olemus seisneb selles, et laadimisparameetri "ima_appraise=log" kasutamise korral lubatakse kutsuda kexec, et laadida uus tuumakopeering, kui süsteemis ei ole aktiivne Secure Boot režiim ja Lockdown režiim kasutatakse eraldi. IMA ei luba «ima_appraise» režiimi aktiveerimist aktiivse Secure Booti korral, kuid ei arvestata võimalust kasutada Lockdown'i eraldi Secure Bootist.
Allikas: opennet.ru
