CVE-2022-21505: luka w jądrze Linux umożliwiająca obejście lockdown przy wyłączonym Secure Boot

Luka CVE-2022-21505 w jądrze Linux pozwala obejść lockdown przy wyłączonym Secure Boot, narażając system na poważne zagrożenia bezpieczeństwa.
CVE-2022-21505CVSS 6.7Linux

CVE-2022-21505: luka w jądrze Linux umożliwiająca obejście lockdown przy wyłączonym Secure Boot

Luka CVE-2022-21505 w jądrze Linux pozwala obejść lockdown przy wyłączonym Secure Boot, narażając system na poważne zagrożenia bezpieczeństwa.

CVSS
6.7 MEDIUM
EPSS
10.23%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux

Co wiadomo

W jądrze Linux, gdy używany jest mechanizm IMA appraisal z parametrem rozruchowym "ima_appraise=log", możliwe jest obejście mechanizmu lockdown za pomocą kexec na maszynach bez aktywnego Secure Boot. Mechanizm IMA blokuje ustawienie tego parametru przy włączonym Secure Boot, jednak nie chroni to przypadków użycia lockdown bez Secure Boot.

Wpływ biznesowy

Ta luka może prowadzić do poważnych naruszeń poufności, integralności i dostępności systemu, zwłaszcza w środowiskach, gdzie Secure Boot jest wyłączony lub niedostępny. Operatorzy IT powinni być świadomi, że atakujący z wysokimi uprawnieniami lokalnymi mogą wykorzystać tę podatność do obejścia zabezpieczeń lockdown, co może skutkować eskalacją uprawnień i potencjalnym przejęciem kontroli nad systemem.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji bezpieczeństwa od dostawcy jądra Linux oraz ich szybkie wdrożenie. W przypadku braku łatki, należy ograniczyć użycie parametru "ima_appraise=log" oraz rozważyć włączenie Secure Boot tam, gdzie to możliwe. Dodatkowo warto monitorować logi systemowe pod kątem podejrzanych działań związanych z kexec i lockdown oraz priorytetyzować działania zabezpieczające systemy krytyczne.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS