Bypass SELinux cov kev txwv ntsig txog kev thauj khoom kernel modules

Qhov muaj peev xwm ntawm kev hla kev txwv tsis pub thauj khoom kernel modules siv nyob rau hauv cov cai SELinux cov cai ntawm ib qho ntawm cov khoom siv kawm tau raug qhia (nws tsis tau hais tias lub cuab yeej twg peb tab tom tham txog thiab ntau npaum li cas qhov teeb meem cuam tshuam rau SELinux cov cai hauv firmware thiab kev faib tawm). Module thaiv hauv SELinux cov cai koom nrog yog raws li txwv tsis pub nkag mus rau finit_module system hu, uas tso cai rau thauj cov module los ntawm cov ntaub ntawv thiab siv hauv cov khoom siv xws li insmod. Txawm li cas los xij, txoj cai SELinux tsis tau xav txog qhov kev hu xov tooj init_module, uas tuaj yeem siv los thauj cov ntsiav modules ncaj qha los ntawm qhov tsis nyob hauv lub cim xeeb.

Txhawm rau ua kom pom txoj hauv kev, tus qauv siv tus qauv tau npaj tseg uas tso cai rau koj ua tiav cov lej ntawm qib ntsiav los ntawm kev thauj koj cov module thiab ua kom tsis txhob muaj kev tiv thaiv SELinux, yog tias koj muaj hauv paus nkag mus rau lub kaw lus txwv los ntawm SELinux.

Tau qhov twg los: opennet.ru

Ntxiv ib saib