Une vulnérabilité dans le noyau Linux permettant de contourner les restrictions du mode Lockdown
Une vulnérabilité a été découverte dans le noyau Linux (CVE-2022-21505), permettant de contourner facilement le mécanisme de protection Lockdown, qui limite l'accès de l'utilisateur root au noyau et bloque les moyens de contournement du démarrage sécurisé UEFI. Pour contourner, il est proposé d'utiliser la sous-système IMA (Integrity Measurement Architecture) du noyau, conçu pour vérifier l'intégrité des composants du système d'exploitation par des signatures numériques et des hachages. En mode lockdown, l'accès à /dev/mem est limité […]
