Эксперты компании Qualys выявили девять серьезных уязвимостей в защитном компоненте операционной системы Linux — AppArmor.
Группа уязвимостей получила название CrackArmor.
Проблемы представляют угрозу, поскольку позволяют локальным пользователям без особых полномочий:
- обходить установленные меры безопасности;
- повышать свои привилегии до уровня суперпользователя (root);
- нарушать изоляцию контейнеров.
Важно отметить, что CrackArmor существует с 2017 года и активно используются в популярных дистрибутивах Linux, включая Ubuntu. Создаются риски для облачной инфраструктуры, контейнерных решений и корпоративных систем.
Основной принцип атаки заключается в методе «обманутый посредник»: злоумышленники заставляют доверенный процесс изменить политику безопасности, хотя сами не имеют достаточных прав для выполнения этой операции. Если атака успешна, она способна привести к серьезным последствиям: повышению привилегий, нарушению изоляции контейнеров и возникновению ситуаций отказа в обслуживании (DoS), вызванных перегрузкой ядра системы.
Официальные идентификаторы CVE отсутствуют, несмотря на опубликованные описания способов их эксплуатации. Таким образом, специалисты рекомендуют незамедлительно устанавливать доступные обновления ядра от поставщиков и оперативно выявлять устройства, оставшиеся без соответствующих патчей.
Проблемы представляют угрозу, поскольку позволяют локальным пользователям без особых полномочий:
- обходить установленные меры безопасности;
- повышать свои привилегии до уровня суперпользователя (root);
- нарушать изоляцию контейнеров.
Важно отметить, что CrackArmor существует с 2017 года и активно используются в популярных дистрибутивах Linux, включая Ubuntu. Создаются риски для облачной инфраструктуры, контейнерных решений и корпоративных систем.
Основной принцип атаки заключается в методе «обманутый посредник»: злоумышленники заставляют доверенный процесс изменить политику безопасности, хотя сами не имеют достаточных прав для выполнения этой операции. Если атака успешна, она способна привести к серьезным последствиям: повышению привилегий, нарушению изоляции контейнеров и возникновению ситуаций отказа в обслуживании (DoS), вызванных перегрузкой ядра системы.
Официальные идентификаторы CVE отсутствуют, несмотря на опубликованные описания способов их эксплуатации. Таким образом, специалисты рекомендуют незамедлительно устанавливать доступные обновления ядра от поставщиков и оперативно выявлять устройства, оставшиеся без соответствующих патчей.
Мы внедряем системы информационной безопасности в Свердловской области и Севастополе!
Благодаря многолетнему опыту и команде экспертов, знаем, что важно для IT-инфраструктуры и как защититься от киберугроз во всех сферах деятельности.
Мы поможем с решением проблемы любой сложности!
+7 (343) 222-13-32 — Екатеринбург
+7 (978) 214 29 87 — Севастополь
Благодаря многолетнему опыту и команде экспертов, знаем, что важно для IT-инфраструктуры и как защититься от киберугроз во всех сферах деятельности.
Мы поможем с решением проблемы любой сложности!
+7 (343) 222-13-32 — Екатеринбург
+7 (978) 214 29 87 — Севастополь