Jann Horn nga ekipi i Google Project Zero, i cili ka identifikuar më parë dobësi në Spectre dhe Meltdown, zbuloi një gabim logjik në implementimin e modulit të sigurisë Linux (LSM) Landlock, i cili lejon një program të rikthejë privilegjet e hequra nëse ka qasje në thirrjet sistemore fork() dhe keyctl().
Mekanizmi Landlock i lejon programeve pa privilegje të heqin privilegjet e panevojshme për funksionimin e tyre, duke kufizuar vullnetarisht qasjen e tyre në sistem për të rritur sigurinë, për shembull, për të mbrojtur në rast të tentativave për shfrytëzimin e dobësive në program. Për shembull, një program mund të ndalojë vetes qasjen në skedarët jashtë katalogut të punës.
Siç zbuloi inxhinieri i Google, disa situata nuk ishin parashikuar nga zhvilluesit e modulit dhe kjo i lejon programit të rikthejë privilegjet e hequra përsëri nën kushte të caktuara. Gabimi ekziston në të gjitha versionet e bërthamës me modul LSM Landlock, pasi është prezent në implementimin fillestar të këtij moduli. Një korrigjim për problemin e zbuluar është përfshirë në versionin testues të bërthamës 6.11-rc1 sot, por ende nuk është transferuar në degët stabile.
Burimi: opennet.ru
