Kodola ievainojamÄ«ba Linux, kas ļauj apiet bloķēŔanas režīma ierobežojumus

Kodolā Linux Ir identificēta ievainojamÄ«ba (CVE-2022-21505), kas ļauj viegli apiet Lockdown aizsardzÄ«bas mehānismu, kas ierobežo root lietotāja piekļuvi kodolam un bloķē UEFI Secure Boot apieÅ”anas mehānismus. Ierosinātais apieÅ”anas mehānisms ietver IMA (Integrity Measurement Architecture) kodola apakÅ”sistēmas izmantoÅ”anu, kas ir paredzēta operētājsistēmas komponentu integritātes pārbaudei, izmantojot digitālos parakstus un jaucējkodas.

BloķēŔanas režīms ierobežo piekļuvi /dev/mem, /dev/kmem, /dev/port, /proc/kcore, debugfs, kprobes atkļūdoÅ”anas režīmam, mmiotrace, tracefs, BPF, PCMCIA CIS (kartes informācijas struktÅ«ra), dažām ACPI saskarnēm un CPU MSR reÄ£istriem, bloķē kexec_file un kexec_load izsaukumus, novērÅ” miega režīmu, ierobežo DMA izmantoÅ”anu PCI ierÄ«cēm, neļauj importēt ACPI kodu no EFI mainÄ«gajiem un neļauj manipulēt ar I/O portiem, tostarp mainÄ«t pārtraukuma numuru un I/O portu seriālajam portam.

IevainojamÄ«ba ir tāda, ka, izmantojot sāknēŔanas parametru "ima_appraise=log", kexec var tikt izsaukts, lai ielādētu jaunu kodola kopiju, ja sistēmā nav iespējota droŔā sāknēŔana un Lockdown tiek izmantota atseviŔķi no tās. IMA neļauj iespējot "ima_appraise", ja ir iespējota droŔā sāknēŔana, taču tas neņem vērā iespēju izmantot Lockdown atseviŔķi no droŔās sāknēŔanas.

Avots: opennet.ru

Iegādājieties uzticamu mitināŔanu vietnēm ar DDoS aizsardzÄ«bu, VPS VDS serveriem šŸ”„ Iegādājieties uzticamu tÄ«mekļa vietņu mitināŔanu ar DDoS aizsardzÄ«bu, VPS VDS serveriem | ProHoster