Një gabim në modul LSM Landlock lejonte ripërmbajtjen e privilegjeve të rikthyera

Jann Horn nga ekipi i Google Project Zero, i cili ka identifikuar më parë dobësi në Spectre dhe Meltdown, zbuloi një gabim logjik në implementimin e modulit të sigurisë Linux (LSM) Landlock, i cili lejon një program të rikthejë privilegjet e hequra nëse ka qasje në thirrjet sistemore fork() dhe keyctl().

Mekanizmi Landlock i lejon programeve pa privilegje të heqin privilegjet e panevojshme për funksionimin e tyre, duke kufizuar vullnetarisht qasjen e tyre në sistem për të rritur sigurinë, për shembull, për të mbrojtur në rast të tentativave për shfrytëzimin e dobësive në program. Për shembull, një program mund të ndalojë vetes qasjen në skedarët jashtë katalogut të punës.

Siç zbuloi inxhinieri i Google, disa situata nuk ishin parashikuar nga zhvilluesit e modulit dhe kjo i lejon programit të rikthejë privilegjet e hequra përsëri nën kushte të caktuara. Gabimi ekziston në të gjitha versionet e bërthamës me modul LSM Landlock, pasi është prezent në implementimin fillestar të këtij moduli. Një korrigjim për problemin e zbuluar është përfshirë në versionin testues të bërthamës 6.11-rc1 sot, por ende nuk është transferuar në degët stabile.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster