Demonstrowano możliwość obejścia zakazu ładowania modułów jądra, wdrożonego w targeted-regułach SELinux na jednym z badanych urządzeń (nie podano, o jakie dokładnie urządzenie chodzi i w jakim stopniu problem dotyczy zasad SELinux w firmware i dystrybucjach). Blokada modułów w używanych zasadach SELinux opierała się na ograniczeniu dostępu do wywołania systemowego finit_module, umożliwiającego załadowanie modułu z pliku i stosowanego w takich narzędziach jak insmod. Reguły SELinux nie uwzględniały natomiast wywołania systemowego init_module, które również może być stosowane do ładowania modułów jądra bezpośrednio z pamięci.
W celu zaprezentowania metody przygotowano prototyp exploita, pozwalającego na wykonanie kodu na poziomie jądra poprzez załadowanie własnego modułu oraz całkowite wyłączenie ochrony SELinux, przy ograniczonym dostępie do systemu z użyciem SELinux z prawami root.
Źródło: opennet.ru
