Критическая дыра в Linux: уязвимости AppArmor дают полный доступ к системе
Исследователи безопасности из Qualys обнаружили серию критических уязвимостей в механизме защиты AppArmor, используемом в Linux. Ошибки получили общее название CrackArmor и позволяют злоумышленнику повысить привилегии до уровня root.
По данным специалистов, уязвимости связаны с некорректной обработкой политик безопасности и механизмов изоляции процессов. В определенных условиях атакующий, имеющий локальный доступ к системе, может обойти ограничения AppArmor и получить полный контроль над устройством.
AppArmor применяется в ряде популярных дистрибутивов Linux, включая серверные и корпоративные системы. Он используется для ограничения действий приложений и защиты системы от несанкционированного доступа. Однако обнаруженные ошибки фактически позволяют выйти из-под этих ограничений.
Эксплуатация уязвимостей требует наличия локального доступа, но после успешной атаки злоумышленник может выполнять любые команды, изменять системные файлы, устанавливать вредоносное ПО и закрепляться в системе.
В Qualys отмечают, что проблема затрагивает различные версии ядра Linux и требует установки обновлений безопасности. Разработчики уже выпустили патчи, закрывающие выявленные уязвимости.
Эксперты подчеркивают, что подобные уязвимости особенно опасны в корпоративной среде, где даже ограниченный доступ пользователя может быть использован для полного захвата системы. Администраторам рекомендуется срочно обновить системы и проверить конфигурации безопасности.