Ошибка в LSM-модуле Landlock позволяла заново получить сброшенные привилегии

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 89724
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Ошибка в LSM-модуле Landlock позволяла заново получить сброшенные привилегии

Сообщение [Ботя] » 29 июл 2024, 11:30

Янн Хорн (Jann Horn) из команды Google Project Zero, в своё время выявивший уязвимости Spectre и Meltdown, нашёл логическую ошибку в реализации модуля безопасности Linux (LSM) Landlock, позволяющую программе получить обратно уже сброшенные привилегии, в случае наличии у программы доступа к системным вызовам fork() и keyctl().

Подробнее...

Ответить

Вернуться в «Новости *nix»