Vulnerabilitet në bërthamën Linux që lejon kalimin e kufizimeve të modit Lockdown

Në bërthamën Linux është zbuluar një dobësi (CVE-2022-21505), e cila lejon lehtësisht shmangien e mekanizmit mbrojtës Lockdown, i cili kufizon aksesin e përdoruesit root në bërthamë dhe bllokon rrugët e shmangies së UEFI Secure Boot. Për të kaluar këtë, sugjerohet të përdoret nënshkalla e bërthamës IMA (Arkitektura e Masës së Integritetit), e cila është e dedikuar për verifikimin e integritetit të komponentëve të sistemit operativ nëpërmjet nënshkrimeve dixhitale dhe hash-eve.

Në modalitetin lockdown kufizohet aksesin në /dev/mem, /dev/kmem, /dev/port, /proc/kcore, debugfs, modalitetin e debugging kprobes, mmiotrace, tracefs, BPF, PCMCIA CIS (Struktura e Informacioneve të Kartës), disa interfazet ACPI dhe regjistrat MSR të CPU-së, bllokohen thirrjet kexec_file dhe kexec_load, ndalohet kalimi në modalitetin gjumë, kufizohet përdorimi i DMA për pajisjet PCI, ndalohet importimi i kodit ACPI nga variablat EFI, nuk lejohet manipulimi me portet e hyrjes/тәрфë, duke përfshirë ndryshimin e numrave të ndërprerjeve dhe portit të hyrjes/torchëve për portin serial.

Thellësia e dobësisë qëndron në faktin se me përdorimin e parametrave të ngarkesës “ima_appraise=log”, lejohet thirrja e kexec për të ngarkuar një kopje të re të bërthamos, nëse në sistem nuk është aktivizuar modaliteti Secure Boot dhe modaliteti Lockdown përdoret pa lidhje me të. IMA nuk lejon aktivimin e modalitetit “ima_appraise” kur Secure Boot është aktiv, por nuk merr parasysh mundësinë e përdorimit të Lockdown ndaras nga Secure Boot.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster