Проектът Openwall публикува версия на ядрения модул LKRG 0.9.2 (Linux Kernel Runtime Guard), предназначен за откриване и блокиране на атаки и нарушения на целостта на структури в ядрото. Например, модулът може да защити от неразрешени промени в работещото ядро и опити за промяна на привилегиите на потребителските процеси (определяне на употребата на експлойти). Модулът е подходящ както за организиране на защита срещу експлойти на вече познати уязвимости в ядрото на Linux (например, в ситуации, когато е трудно да се обнови ядрото на системата), така и за противодействие на експлойти на все още неизвестни уязвимости. Кодът на проекта се разпространява под лицензия GPLv2. За характеристиките на реализирането на LKRG може да се прочете в първоначалния анонс на проекта.
Сред промените в новата версия:
- Осигурена е съвместимост с ядрото на Linux от 5.14 до 5.16-rc, както и с обновленията на LTS ядрото 5.4.118+, 4.19.191+ и 4.14.233+.
- Добавена е поддръжка за различни конфигурации CONFIG_SECCOMP.
- Добавена е поддръжка на параметъра на ядрото «nolkrg», който деактивира LKRG по време на зареждането.
- Отстранено е фалшивото срабатыване поради състояние на гонка при обработка на SECCOMP_FILTER_FLAG_TSYNC.
- Наложена е възможността за използване на настройката CONFIG_HAVE_STATIC_CALL в ядрото на Linux 5.10+ за блокиране на състояния на гонка при изтегляне на други модули.
- Осигурено е запазването в лог на имената на модулите, блокирани при използването на настройката lkrg.block_modules=1.
- Реализирано е разположение на sysctl настройки в файла /etc/sysctl.d/01-lkrg.conf
- Добавен е файлът с конфигурация dkms.conf за системата DKMS (Dynamic Kernel Module Support), използвана за компилиране на собствени модули след обновление на ядрото.
- Поддръжката на отладъчни версии и системи за непрекъсната интеграция е подобрена и обновена.
Източник: opennet.ru
