Një gabim në modul LSM Landlock lejonte rivendosjen e privilegjeve të hequra

Jann Horn nga ekipi i Google Project Zero, i njohur për zbulesat e dobësive Spectre dhe Meltdown, ka gjetur një gabim logjik në realizimin e modulit të sigurisë Linux (LSM) Landlock, i cili i lejon një programi të rimarrë privilegjet e hequra, në rast se programi ka qasje në thirrjet sistemike fork() dhe keyctl().

Mechanizmi Landlock lejon programet pa privilegje të heqin privilegjet që nuk janë të nevojshme për funksionimin e tyre, duke kufizuar vullnetarisht qasjen e mëtejshme në sistem për qëllime sigurie, për shembull, për të mbrojtur në rast përpjekjesh për shfrytëzimin e dobësive brenda programit. Për shembull, një program mund të ndalojë vetes qasjen në skedarët jashtë katalogut të punës.

Siç e ka zbuluar inxhinieri i Google, disa situata nuk ishin marrë parasysh nga zhvilluesit e modulit dhe kjo i lejon programit të rimarrë privilegjet e hequra përsëri nën disa kushte. Gabimi ekziston në të gjitha versionet e kernelit me modul LSM Landlock, pasi është i pranishëm në realizimin fillestar të këtij moduli. Një rregullim që adreson këtë problem është përfshirë në daljen testuese të kernelit 6.11-rc1, por ende nuk është transferuar në degët stabile.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster