Une erreur dans le module LSM Landlock permettait de récupérer des privilèges compromis.

Jann Horn de l'équipe Google Project Zero, qui a à l'époque découvert les vulnérabilités Spectre et Meltdown, a trouvé une erreur logique dans la mise en œuvre du module de sécurité Linux (LSM) Landlock, permettant à un programme de récupérer des privilèges qui avaient déjà été révoqués, si le programme a accès aux appels système fork() et keyctl().

Le mécanisme Landlock permet aux programmes non privilégiés de se débarrasser des privilèges inutiles pour leur fonctionnement, limitant ainsi volontairement leur accès futur au système afin d'améliorer la sécurité, par exemple, pour se protéger en cas de tentative d'exploitation des vulnérabilités du programme. Par exemple, un programme peut interdire l'accès aux fichiers en dehors de son répertoire de travail.

Comme l'a découvert un ingénieur de Google, certaines situations n'avaient pas été envisagées par les développeurs du module, ce qui permet à un programme de retrouver des privilèges révoqués sous certaines conditions. L'erreur existe dans toutes les versions du noyau avec le module LSM Landlock, car elle est présente dans la mise en œuvre initiale de ce module. Le correctif corrigant le problème identifié est inclus dans la première version candidate du noyau 6.11-rc1 d'aujourd'hui, mais n'a pas encore été transféré dans les branches stables.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster