Vulnerabilitet në bërthamën Linux që lejon kalimin e kufizimeve të modit Lockdown

Në bërthamën Linux është zbuluar një dobësi (CVE-2022-21505), e cila lejon lehtësisht shmangien e mekanizmit mbrojtës Lockdown, i cili kufizon aksesin e përdoruesit root në bërthamë dhe bllokon rrugët e shmangies së UEFI Secure Boot. Për të kaluar këtë, sugjerohet të përdoret nënshkalla e bërthamës IMA (Arkitektura e Masës së Integritetit), e cila është e dedikuar për verifikimin e integritetit të komponentëve të sistemit operativ nëpërmjet nënshkrimeve dixhitale dhe hash-eve.

NĂ« modalitetin lockdown kufizohet aksesin nĂ« /dev/mem, /dev/kmem, /dev/port, /proc/kcore, debugfs, modalitetin e debugging kprobes, mmiotrace, tracefs, BPF, PCMCIA CIS (Struktura e Informacioneve tĂ« KartĂ«s), disa interfazet ACPI dhe regjistrat MSR tĂ« CPU-sĂ«, bllokohen thirrjet kexec_file dhe kexec_load, ndalohet kalimi nĂ« modalitetin gjumĂ«, kufizohet pĂ«rdorimi i DMA pĂ«r pajisjet PCI, ndalohet importimi i kodit ACPI nga variablat EFI, nuk lejohet manipulimi me portet e hyrjes/тәрфë, duke pĂ«rfshirĂ« ndryshimin e numrave tĂ« ndĂ«rprerjeve dhe portit tĂ« hyrjes/torchĂ«ve pĂ«r portin serial.

ThellĂ«sia e dobĂ«sisĂ« qĂ«ndron nĂ« faktin se me pĂ«rdorimin e parametrave tĂ« ngarkesĂ«s “ima_appraise=log”, lejohet thirrja e kexec pĂ«r tĂ« ngarkuar njĂ« kopje tĂ« re tĂ« bĂ«rthamos, nĂ«se nĂ« sistem nuk Ă«shtĂ« aktivizuar modaliteti Secure Boot dhe modaliteti Lockdown pĂ«rdoret pa lidhje me tĂ«. IMA nuk lejon aktivimin e modalitetit “ima_appraise” kur Secure Boot Ă«shtĂ« aktiv, por nuk merr parasysh mundĂ«sinĂ« e pĂ«rdorimit tĂ« Lockdown ndaras nga Secure Boot.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster