Un errore nel modulo LSM Landlock consentiva di riottenere privilegi annullati

Jann Horn del team Google Project Zero, noto per aver scoperto le vulnerabilità Spectre e Meltdown, ha trovato un errore logico nell'implementazione del modulo di sicurezza Linux (LSM) Landlock, che permette a un programma di riacquistare privilegi già revocati se ha accesso alle chiamate di sistema fork() e keyctl().

Il meccanismo Landlock consente a programmi non privilegiati di rinunciare a privilegi non necessari per il loro funzionamento, limitando volontariamente il loro accesso al sistema per migliorare la sicurezza, ad esempio, per proteggersi in caso di tentativi di sfruttare vulnerabilità nel programma. Ad esempio, un programma può vietarsi l'accesso a file al di fuori della propria cartella di lavoro.

Come ha scoperto un ingegnere di Google, alcune situazioni non erano previste dagli sviluppatori del modulo e questo consente al programma di riottenere i privilegi revocati in determinate condizioni. L'errore esiste in tutte le versioni del kernel con il modulo LSM Landlock, poiché è presente nell'implementazione originale di questo modulo. La correzione del problema identificato è inclusa nell'attuale versione di test del kernel 6.11-rc1, ma non è ancora stata trasferita nei rami stabili.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster