O eroare în modulul LSM Landlock permitea recuperarea privilegiilor resetate.

Jann Horn de la echipa Google Project Zero, care a descoperit anterior vulnerabilitățile Spectre și Meltdown, a găsit o eroare logică în implementarea modulului de securitate Linux (LSM) Landlock, care permite unui program să recupereze privilegiile deja eliminate, în cazul în care are acces la apelurile de sistem fork() și keyctl().

Mecanismul Landlock permite programelor neprivilegiate să elimine privilegiile inutile pentru funcționare, limitând voluntar accesul lor ulterior la sistem, pentru a spori securitatea, de exemplu, pentru a se proteja în cazul unor încercări de exploatare a vulnerabilităților din program. De exemplu, un program poate interzice accesul la fișiere în afara directorului de lucru.

Așa cum a descoperit inginerul de la Google, anumite situații nu au fost prevăzute de dezvoltatorii modulului, iar acest lucru permite unui program să-și recupereze privilegiile eliminate din nou în anumite condiții. Eroarea există în toate versiunile nucleului cu modulul LSM Landlock, deoarece este prezentă în implementarea inițială a acestui modul. Corectarea problemei identificate este inclusă în actuala versiune de test a nucleului 6.11-rc1, dar nu a fost încă transferată în ramurile stabile.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster