A flaw in the Landlock LSM module allowed previously dropped privileges to be regained.

Jann Horn del team Google Project Zero, che in passato ha scoperto vulnerabilità come Spectre e Meltdown, ha trovato un errore logico nell'implementazione del modulo di sicurezza Linux (LSM) Landlock, che permette a un programma di riottenere privilegi già ridotti, nel caso in cui il programma abbia accesso a chiamate di sistema come fork() e keyctl().

Il meccanismo Landlock consente ai programmi non privilegiati di rimuovere privilegi non necessari per il loro funzionamento, limitando volontariamente il loro accesso al sistema per migliorare la sicurezza, ad esempio, per proteggersi in caso di tentativi di sfruttamento delle vulnerabilità nel programma. Ad esempio, un programma può vietare a se stesso l'accesso a file al di fuori della propria directory di lavoro.

Come ha scoperto un ingegnere di Google, alcune situazioni non erano state previste dagli sviluppatori del modulo, permettendo al programma di riottenere privilegi rimossi in determinate condizioni. Questo errore esiste in tutte le versioni del kernel con il modulo LSM Landlock, poiché è presente nell'implementazione originale di questo modulo. Una correzione per risolvere questo problema è inclusa nell'attuale versione di test del kernel 6.11-rc1, ma non è ancora stata trasferita nei rami stabili.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster