Ocolirea restricțiilor SELinuxlegat de încărcarea modulelor kernel

A fost demonstrată posibilitatea ocolirii interdicției de încărcare a modulelor kernel, implementată în regulile direcționate către SE.Linux pe unul dintre dispozitivele studiate (nu se specifică despre ce dispozitiv este vorba și în ce măsură problema afectează regulile SE)Linux (în firmware și distribuții). Blocarea modulelor în regulile SE activateLinux se baza pe restricționarea accesului la apelul de sistem finit_module, care permite încărcarea unui modul dintr-un fișier și este utilizat în utilități precum insmod. Cu toate acestea, regulile SELinux Nu am luat în considerare apelul de sistem init_module, care poate fi folosit și pentru a încărca modulele kernel direct dintr-un buffer de memorie.

Pentru a demonstra metoda, a fost pregătit un prototip de exploit care permite executarea codului la nivel de kernel prin încărcarea modulului său și dezactivarea completă a protecției SE.Linux, în prezența unei limite de SELinux acces root la sistem.

Sursa: opennet.ru

Cumpărați găzduire de încredere pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără găzduire web fiabilă cu protecție DDoS, servere VPS VDS | ProHoster