GNU/Linux厂商SuSE Linux的安全研究人员Sebastian Krahmer继公开绕过SELinux的CVE-2015-1815的PoC后又一次的绕过了SELinux,这次公开的PoC可以正常工作在CentOS 6.6, 6.8和7上,由于RHEL和CentOS共享同样的代码也会受到影响,Sebastian认为SELinux的内核部分代码质量不错,但是用户空间的框架庞大而且缺陷不少,setroubleshoot是一个python编写的会被DBUS服务激活的守护进程,而这个程序的缺陷把root权限“贡献”给了攻击者,Sebastian的PoC展示了一个不需要任何内核漏洞就直接绕过SELinux的方法,而内核安全则是另外一个应该去跟PaX/Grsecurity社区讨论的议题,但Sebastian还是肯定了MAC(强制访问控制)的价值。

2 收藏


直接登录

推荐关注