Anashkalimi i kufizimeve SELinux të lidhura me ngarkimin e moduleve të bërthamës

ËshtĂ« demonstruar mundĂ«sia pĂ«r tĂ« anashkaluar ndalimin e ngarkimit tĂ« moduleve tĂ« bĂ«rthamĂ«s, i zbatuar nĂ« rregullat targeted tĂ« SELinux nĂ« njĂ« nga pajisjet e studiuara (nuk pĂ«rcaktohet se pĂ«r cilĂ«n pajisje bĂ«het fjalĂ« dhe sa e prek problemi rregullat SELinux nĂ« firmware dhe distribuimet). Bllokimi i moduleve nĂ« rregullat e angazhuara tĂ« SELinux ishte i bazuar nĂ« kufizimin e qasjes nĂ« thirrjen e sistemit finit_module, e cila lejon ngarkimin e njĂ« moduli nga njĂ« skedĂ« dhe pĂ«rdoret nĂ« utilitetet si insmod. SidoqoftĂ«, rregullat SELinux nuk shqyrtuan thirrjen e sistemit init_module, e cila gjithashtu mund tĂ« pĂ«rdoret pĂ«r tĂ« ngarkuar module tĂ« bĂ«rthamĂ«s direkt nga bufĂ«r nĂ« memorie.

Për të demonstruar metodën është përgatitur një prototip i eksploit, i cili lejon ekzekutimin e kodit në nivelin e bërthamës përmes ngarkimit të modulit të tij dhe plotësisht çaktivizon mbrojtjen SELinux, nëse ka qasje të kufizuar në sistem përmes SELinux root.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster