Vulnerability w jądrze Linux, umożliwiająca ominięcie ograniczeń trybu Lockdown
W jądrze Linux zidentyfikowano lukę (CVE-2022-21505), która pozwala łatwo obejść mechanizm zabezpieczeń Lockdown, ograniczający dostęp użytkownika root do jądra i blokujący drogi obejścia UEFI Secure Boot. Aby obejść te zabezpieczenia, proponuje się wykorzystanie podsystemu jądra IMA (Integrity Measurement Architecture), który służy do weryfikacji integralności komponentów systemu operacyjnego na podstawie podpisów cyfrowych i skrótów. W trybie lockdown ogranicza się dostęp do /dev/mem, […]
