Linux.中国 - 开源社区

 找回密码
 骑士注册

QQ登录

微博登录


SELinux 再次被绕过

2016-6-22 09:54    评论: 4    

GNU/Linux 厂商 SuSE Linux 的安全研究人员 Sebastian Krahmer 继公开绕过 SELinux 的 CVE-2015-1815 的 PoC 后又一次的绕过了 SELinux,这次公开的 PoC 可以正常工作在 CentOS 6.6、6.8 和 7 上,由于 RHEL 和 CentOS 共享同样的代码也会受到影响。

Sebastian 认为 SELinux 的内核部分代码质量不错,但是用户空间的框架庞大而且缺陷不少。setroubleshoot 是一个 python 编写的会被 DBus 服务激活的守护进程,而这个程序的缺陷把 root 权限“贡献”给了攻击者。Sebastian 的 PoC 展示了一个不需要任何内核漏洞就直接绕过 SELinux 的方法,而内核安全则是另外一个应该去跟 PaX/Grsecurity 社区讨论的议题,但 Sebastian 还是肯定了 MAC(强制访问控制)的价值。

发表评论


最新评论

我也要发表评论

来自四川成都的 Chrome 51.0|GNU/Linux 用户 2016-6-23 08:50
1
来自北京的 Chrome 51.0|Windows 10 用户 发表于 2016-6-22 15:06 的评论:
然而网上各种各样的教程或者说明都习惯disable掉selinux。。。。
2
qiansen [Vivaldi 1.2|GNU/Linux] 发表于 2016-6-22 19:07 的评论:
那是因为你只看国内的那些所谓的“教程”。。。
这个和 Windows NT 6 及其以上内核,禁用 UAC 一样。还有禁用系统内置防火墙。
1 回复
zmj1316 [Chrome 51.0|Windows 7] 2016-6-22 21:39
SUSE 用的不是 apparmor 么 这是打击竞争对手?
1 回复
qiansen [Vivaldi 1.2|GNU/Linux] 2016-6-22 19:07
1
来自北京的 Chrome 51.0|Windows 10 用户 发表于 2016-6-22 15:06 的评论:
然而网上各种各样的教程或者说明都习惯disable掉selinux。。。。
那是因为你只看国内的那些所谓的“教程”。。。
2 回复
来自北京的 Chrome 51.0|Windows 10 用户 2016-6-22 15:06
然而网上各种各样的教程或者说明都习惯disable掉selinux。。。。
1 回复

热点评论

qiansen [Vivaldi 1.2|GNU/Linux] 2016-6-22 19:07
那是因为你只看国内的那些所谓的“教程”。。。
2
来自四川成都的 Chrome 51.0|GNU/Linux 用户 2016-6-23 08:50
这个和 Windows NT 6 及其以上内核,禁用 UAC 一样。还有禁用系统内置防火墙。
1
zmj1316 [Chrome 51.0|Windows 7] 2016-6-22 21:39
SUSE 用的不是 apparmor 么 这是打击竞争对手?
1
来自北京的 Chrome 51.0|Windows 10 用户 2016-6-22 15:06
然而网上各种各样的教程或者说明都习惯disable掉selinux。。。。
1
返回顶部

分享到微信朋友圈

打开微信,点击底部的“发现”,
使用“扫一扫”将网页分享至朋友圈。