Il a été démontré qu'il est possible de contourner l'interdiction de chargement des modules du noyau, mise en œuvre dans les règles ciblées de SELinux sur un des appareils étudiés (sans préciser de quel appareil il s'agit et dans quelle mesure le problème concerne les règles SELinux dans les firmwares et distributions). Le blocage des modules dans les règles SELinux en vigueur était basé sur la restriction d'accès à l'appel système finit_module, qui permet de charger un module à partir d'un fichier et est utilisé dans des utilitaires tels qu'insmod. Les règles SELinux ne prenaient pas en compte l'appel système init_module, qui peut également être utilisé pour charger des modules du noyau directement à partir d'un tampon en mémoire.
Pour démontrer la méthode, un prototype d'exploit a été préparé, permettant d'exécuter du code au niveau du noyau via le chargement de son propre module et de désactiver complètement la protection SELinux, en cas d'accès root limité par SELinux au système.
Source : opennet.ru
