Një ndjeshmëri në bërthamën Linux, që lejon kalimin për të anashkaluar kufizimet e modit Lockdown.

Një vulnerabilitet u zbulua në kernelin Linux (CVE-2022-21505), i cili lejon lehtësisht të kalojë mekanizmin për mbrojtjen Lockdown, i cili kufizon aksesin e përdoruesit root në kernel dhe bllokon rrugët e kalimit për UEFI Secure Boot. Për të kaluar, sugjerohet përdorimi i nën-sistemit të kernelit IMA (Integriteti i Masës Arkitektura), e cila është destinuar për kontrollin e integritetit të komponentëve të sistemit operativ sipas nënshkrimeve digjitale dhe heshave.

Në modin lockdown, kufizohet aksesin në /dev/mem, /dev/kmem, /dev/port, /proc/kcore, debugfs, modalitetin e debugut kprobes, mmiotrace, tracefs, BPF, PCMCIA CIS (Struktura e Informacionit të Kartës), disa ndërfaqe ACPI dhe regjistrat MSR të CPU, bllokohen thirrjet kexec_file dhe kexec_load, ndalohet kalimi në gjumë, kufizohet përdorimi i DMA për pajisjet PCI, ndalohet importimi i kodit ACPI nga variablat EFI, dhe manipulimet me portet e hyn dhe daljen, përfshirë ndryshimin e numrit të ndërprerjeve dhe portit të hyn/daljes për portin serial.

Thelbi i vulnerabilitetit është se, duke përdorur parametrin e ngarkesës "ima_appraise=log", lejohet thirrja e kexec për të ngarkuar një kopje të re të kernelit, nëse në sistem nuk është aktivizuar moda Secure Boot dhe moda Lockdown përdoret veçmas nga ajo. IMA nuk lejon aktivizimin e modës "ima_appraise" kur Secure Boot është aktiv, por nuk merr parasysh mundësinë e përdorimit të Lockdown të ndarë nga Secure Boot.

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster