Ошибка в LSM-модуле Landlock позволяла заново получить сброшенные привилегии
- С сайта: OpenNet
- Вернуться к списку новостей
Ошибка в LSM-модуле Landlock позволяла заново получить сброшенные привилегии
Author:Янн Хорн (Jann Horn) из команды Google Project Zero, в своё время выявивший уязвимости Spectre и Meltdown, нашёл логическую ошибку в реализации модуля безопасности Linux (LSM) Landlock, позволяющую программе получить обратно уже сброшенные привилегии, в случае наличии у программы доступа к системным вызовам fork() и keyctl().
#csn #cyber_news
Оригинальная версия на сайте: