Иногда самая неприятная уязвимость — не новая, а та, что годами оставалась незамеченной в штатном механизме защиты. Именно такой оказалась история с CrackArmor: исследователи Qualys сообщили о наборе проблем в AppArmor, которые присутствуют с 2017 года и позволяют локальному пользователю ослаблять защиту Linux, повышать привилегии до root и нарушать изоляцию контейнеров. По данным SecurityLab, речь идёт об ошибке в коде, появившейся ещё в 2017 году и затрагивающей AppArmor — систему мандатного контроля доступа, которая по умолчанию используется во многих популярных Linux-дистрибутивах. В публикации подчёркивается, что проблема может позволить обычному пользователю получить полный контроль над сервером. Qualys называет этот набор уязвимостей CrackArmor. Исследователи пишут, что они обнаружили confused deputy flaws в AppArmor, которые позволяют непривилегированному пользователю обходить защитные механизмы ядра, повышать привилегии до root и ломать контейнерную изоляцию. По их данным,
Ошибка в коде 2017 года обнуляет защиту Linux: что известно о CrackArmor и почему это важно
17 марта17 мар
3 мин