Kapërcimi i kufizimeve SELinux që lidhen me ngarkimin e moduleve të bërthamës

Janë demonstruar mundësitë për të anashkaluar ndalimin e ngarkimit të moduleve të bërthamës, i realizuar në rregullat targeted të SELinux në një nga pajisjet e shqyrtuara (nuk specifikohet se për cilën pajisje bëhet fjalë dhe sa shumë ndikon problemi në rregullat e SELinux në firmware dhe distribucione). Bllokimi i moduleve në rregullat e angazhuara të SELinux bazohej në kufizimin e qasjes në thirrjen sistemike finit_module, e cila lejon ngarkimin e një moduli nga një skedë dhe përdoret në utilitarë si insmod. Në të njëjtën kohë, rregullat e SELinux nuk shqyrtonin thirrjen sistemike init_module, e cila gjithashtu mund të përdoret për ngarkimin e moduleve të bërthamës drejtpërdrejt nga buferri në memorie.

Për demonstruar metodën, është përgatitur një prototip eksploiti, që lejon ekzekutimin e kodit në nivelin e bërthamës përmes ngarkimit të modulit të vet dhe plotësisht çaktivizimin e mbrojtjes SELinux, nëse ka qasje të kufizuar në sistem me SELinux root.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster