Исследователи раскрыли информацию о девяти уязвимостях в модуле AppArmor ядра Linux
❗️ Проблемы позволяют непривилегированному пользователю обойти защитные механизмы ядра, получить root-права и обойти изоляцию контейнеров
AppArmor — модуль безопасности Linux, реализующий принудительный контроль доступа (mandatory access control, MAC)
Он работает на уровне ядра и защищает систему от эксплуатации известных и неизвестных проблем в приложениях
Фактически это означает, что атакующий без необходимых привилегий может перехватить управление профилями AppArmor: отключить защиту критически важных служб или принудительно использовать политику deny-all, спровоцировав отказ в обслуживании (DoS)
— В связке с проблемами парсинга профилей на уровне ядра это открывает путь к локальному повышению привилегий (LPE) вплоть до root-прав
🧑💻 Этичный хакер
