Jann Horn z zespołu Google Project Zero, który wcześniej odkrył luki Spectre i Meltdown, znalazł błąd logiczny w implementacji modułu bezpieczeństwa Linux (LSM) Landlock, który pozwala programowi odzyskać już utracone uprawnienia, jeśli ma dostęp do wywołań systemowych fork() i keyctl().
Mechanizm Landlock pozwala nieuprzywilejowanym programom na rezygnację z niepotrzebnych uprawnień, dobrowolnie ograniczając dalszy dostęp do systemu w celu zwiększenia bezpieczeństwa, na przykład w celu ochrony przed próbami wykorzystania luk w programie. Na przykład program może zabronić sobie dostępu do plików poza swoim katalogiem roboczym.
Jak odkrył inżynier Google, niektóre sytuacje nie były przewidziane przez twórców modułu, co pozwala programowi na odzyskanie utraconych uprawnień w określonych warunkach. Błąd występuje we wszystkich wersjach jądra z modułem LSM Landlock, ponieważ jest obecny w pierwotnej implementacji tego modułu. Poprawka usuwająca wykrytą usterkę została uwzględniona w dzisiejszej wersji testowej jądra 6.11-rc1, ale na razie nie została przeniesiona do stabilnych gałęzi.
Źródło: opennet.ru
