Percer les secrets du kernel : aventures autour des exploits du kernel dans Kubernetes

Description:
Nous interagissons de nombreuses façons avec le kernel du système d’exploitation : en lisant le système de fichiers, en ouvrant un fichier de périphérique, en exécutant des appels système ou en envoyant un paquet via l’interface réseau. Chaque fois que le kernel effectue une action au nom de l’espace utilisateur, il vérifie que l’utilisateur dispose des privilèges nécessaires. L’élévation de privilèges dans le kernel consiste à obtenir des autorisations supplémentaires en exploitant une vulnérabilité dans son code. Dans cette présentation, nous verrons en quoi consistent les exploits d’élévation de privilèges dans le kernel, étudierons un exemple concret, puis montrerons comment les conteneurs et Kubernetes peuvent contribuer à réduire l’impact de ces exploits.
Intervenants:
Matt Jarvis
Director of Developer Relations, Snyk
Kamil Potrec
Senior Security Engineer, Snyk