image

Kritieke kwetsbaarheden in Linux AppArmor maken lokale aanvaller root

vrijdag 13 maart 2026, 10:23 door Redactie, 3 reacties
Laatst bijgewerkt: Vandaag, 12:16

Onderzoekers hebben verschillende kritieke kwetsbaarheden in Linux AppArmor ontdekt waardoor een lokale aanvaller root kan worden. Volgens securitybedrijf Qualys, dat de problemen ontdekte en rapporteerde, maken wereldwijd 12,6 miljoen enterprise Linux instances standaard gebruik van AppArmor. Er zijn updates beschikbaar gemaakt om de problemen te verhelpen. De in totaal negen verschillende beveiligingslekken die de aanval mogelijk maken hebben de naam 'CrackArmor' gekregen.

AppArmor is een door Canonical beheerde Linux kernel security module waarmee systeembeheerders de mogelijkheden van programma's via een apart profiel per programma kunnen beperken. Zo kan er via de profielen bijvoorbeeld worden aangegeven of een programma netwerktoegang mag hebben of de mogelijkheid om bestanden te lezen, schrijven of uit te voeren. Volgens Qualys is AppArmor het standaard access control mechanisme van Ubuntu, Debian, SUSE en tal van cloudplatforms.

Via de CrackArmor-kwetsbaarheden kan een unprivileged gebruiker de AppArmor-profielen manipuleren, door ze te laden, verwijderen of vervangen, user-namespace beperkingen omzeilen en willekeurige code binnen de kernel uitvoeren. Door de gevonden problemen te combineren kan een aanvaller die al toegang tot een systeem heeft zijn rechten verhogen tot die van root. Ook kan misbruik tot een denial of service leiden.

Er zijn op dit moment nog geen CVE-nummers voor de kwetsbaarheden beschikbaar. Qualys zegt dat het proof-of-concept exploitcode heeft ontwikkeld om misbruik van de problemen te demonstreren, maar maakt die nog niet beschikbaar zodat organisaties de tijd krijgen om de beschikbare patches uit te rollen en het risico voor ongepatchte omgevingen te beperken. De kwetsbaarheden werden vorig jaar juli, augustus en september gerapporteerd. Updates zijn sinds gisteren beschikbaar.

Image

Reacties (3)
Vandaag, 10:46 door Hendrik de tweede
De laatse keer dat bij mij in Mint 22.1 Apparmor is geupdated was op 10 december 2025. Ik wacht de update rustig af. Sowieso is de enige die fysiek toegang heeft: Ik.
Vandaag, 11:33 door Anoniem
Ik heb altijd ellende met AppArmor als er processen moeten worden afgebakend. (Denk aan CIS hardening)
Selinux vind ik consistenter, netter, voorspelbaarder en veel makkelijker te beheren. Ik snap eigenlijk niet waarom het uberhaupt nog de default is in Ubuntu en consorten voor mandatory access control.
Vandaag, 12:10 door Anoniem
Door Anoniem: Ik heb altijd ellende met AppArmor als er processen moeten worden afgebakend. (Denk aan CIS hardening)
Selinux vind ik consistenter, netter, voorspelbaarder en veel makkelijker te beheren. Ik snap eigenlijk niet waarom het uberhaupt nog de default is in Ubuntu en consorten voor mandatory access control.
Jij hebt daar misschien ellende mee, maar ik heb nooit problemen gehad met AppArmor.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.