「Huawei kernel self protection」と名付けられたLinuxカーネル向けコードに脆弱性、意図的なものではないかとの疑惑が出る

Anonymous Coward曰く、
セキュリティ関連ソフトウェアを開発するOpenwall Project傘下でLinuxカーネル向けのセキュリティ強化機能を開発するKernel-hardening projectに対し、2020年5月、「Huawei kernel self protection」と名付けられたパッチが投稿された(投稿されたメール)。これはLinuxカーネルにいくつかのセキュリティ機能を追加するものだが、Linuxカーネル向けセキュリティ機能「Grsecurity」の開発者などによる精査の結果、このパッチはLinuxカーネルに悪用可能な脆弱性をもたらすことが発見されたという。そのため、HuaweiがLinuxカーネルに脆弱性をこっそり仕込もうとしたのではないかという陰謀論が巻き起こっている(ZDNet、Slashdot)。
これに対し、Huaweiは「企業としてHKSPプロジェクトには関与していない」という声明を出した。このプロジェクトは同社に関連するエンジニア個人によって作成されたもので、同社による正式なものではないという。さらにこのコードは、Huaweiの製品で実際に使用されたこともないという。
現在このパッチが公開されているGitHub上のリポジトリでは名称が「aksp」(Another kernel self protection)に変更されており、またHuaweiのプロジェクトではないとの説明も追加されている。
すべて読む
| Linuxセクション
| Linux
| セキュリティ
| ソフトウェア
| バグ
|
関連ストーリー:
ファーウェイ、日本に自社製品ソースコードの公開を提案
2019年09月07日
オランダの通信大手1社が採用したHuawei製品にバックドアが存在するとの疑惑
2019年05月23日
ファーウェイのノートPC用ドライバに脆弱性、ファーウェイはバックドアではなく単なる欠陥と主張
2019年04月08日
Huawei Mate 20 Proに「余計なもの」は存在しないという検証結果
2018年12月18日
Huawei「スパイはしていないし、これからもしない」と宣言
2012年09月06日