Janë demonstruar mundësitë për të anashkaluar ndalimin e ngarkimit të moduleve të bërthamës, i realizuar në rregullat targeted të SELinux në një nga pajisjet e shqyrtuara (nuk specifikohet se për cilën pajisje bëhet fjalë dhe sa shumë ndikon problemi në rregullat e SELinux në firmware dhe distribucione). Bllokimi i moduleve në rregullat e angazhuara të SELinux bazohej në kufizimin e qasjes në thirrjen sistemike finit_module, e cila lejon ngarkimin e një moduli nga një skedë dhe përdoret në utilitarë si insmod. Në të njëjtën kohë, rregullat e SELinux nuk shqyrtonin thirrjen sistemike init_module, e cila gjithashtu mund të përdoret për ngarkimin e moduleve të bërthamës drejtpërdrejt nga buferri në memorie.
Për demonstruar metodën, është përgatitur një prototip eksploiti, që lejon ekzekutimin e kodit në nivelin e bërthamës përmes ngarkimit të modulit të vet dhe plotësisht çaktivizimin e mbrojtjes SELinux, nëse ka qasje të kufizuar në sistem me SELinux root.
Burimi: opennet.ru
