ΠŸΡƒΡΠΊΠ°Π½Π΅ Π½Π° ΠΌΠΎΠ΄ΡƒΠ»Π° LKRG 0.7 Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° срСщу Сксплоатация Π½Π° уязвимости Π² ядрото Π½Π° Linux

ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ Openwall ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π» ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ Π½Π° ΠΌΠΎΠ΄ΡƒΠ»Π° Π½Π° ядрото LKRG 0.7 (Linux Kernel Runtime Guard), ΠΊΠΎΠΉΡ‚ΠΎ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π½Π΅ΠΎΡ‚ΠΎΡ€ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π² Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ΠΎΡ‚ΠΎ ядро ​​(ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° цСлостта) ΠΈΠ»ΠΈ ΠΎΠΏΠΈΡ‚ΠΈ Π·Π° промяна Π½Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° потрСбитСлскитС процСси (ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° Сксплойти). ΠœΠΎΠ΄ΡƒΠ»ΡŠΡ‚ Π΅ подходящ ΠΊΠ°ΠΊΡ‚ΠΎ Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π° срСщу Π²Π΅Ρ‡Π΅ извСстни Сксплойти Π·Π° ядрото Π½Π° Linux (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π² ситуации, ΠΊΠΎΠ³Π°Ρ‚ΠΎ Π΅ Ρ‚Ρ€ΡƒΠ΄Π½ΠΎ Π΄Π° сС Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π° ядрото Π² систСмата), Ρ‚Π°ΠΊΠ° ΠΈ Π·Π° противодСйствиС Π½Π° Сксплойти Π·Π° всС ΠΎΡ‰Π΅ нСизвСстни уязвимости. ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΡ€ΠΎΡ‡Π΅Ρ‚Π΅Ρ‚Π΅ Π·Π° характСристикитС Π½Π° LKRG Π² ΠΏΡŠΡ€Π²ΠΎΡ‚ΠΎ обявяванС Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°.

Π‘Ρ€Π΅Π΄ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ Π² Π½ΠΎΠ²Π°Ρ‚Π° вСрсия:

  • ΠšΠΎΠ΄ΡŠΡ‚ Π΅ ΠΏΡ€Π΅Ρ€Π°Π±ΠΎΡ‚Π΅Π½, Π·Π° Π΄Π° осигури ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ CPU Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ΠΈ. Π”ΠΎΠ±Π°Π²Π΅Π½Π° ΠΏΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° ARM64 Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°;
  • Π‘ΡŠΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚Ρ‚Π° Π΅ осигурСна с Linux ядра 5.1 ΠΈ 5.2, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ ядра, ΠΈΠ·Π³Ρ€Π°Π΄Π΅Π½ΠΈ Π±Π΅Π· Π²ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅ Π½Π° ΠΎΠΏΡ†ΠΈΠΈΡ‚Π΅ CONFIG_DYNAMIC_DEBUG ΠΏΡ€ΠΈ ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° ядрото,
    CONFIG_ACPI ΠΈ CONFIG_STACKTRACE ΠΈ с ядра, ΠΈΠ·Π³Ρ€Π°Π΄Π΅Π½ΠΈ с опцията CONFIG_STATIC_USERMODEHELPER. Π”ΠΎΠ±Π°Π²Π΅Π½Π° Π΅ СкспСримСнтална ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° ядра ΠΎΡ‚ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° grsecurity;

  • Π›ΠΎΠ³ΠΈΠΊΠ°Ρ‚Π° Π·Π° инициализация Π΅ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΏΡ€ΠΎΠΌΠ΅Π½Π΅Π½Π°;
  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°Ρ‚Π° Π½Π° ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ‚Π΅Ρ‚Π° Π΅ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π»Π° ΠΎΡ‚Π½ΠΎΠ²ΠΎ ΡΠ°ΠΌΠΎΡ…Π΅ΡˆΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ ΠΈ Π΅ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π»Π° ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅ Π½Π° ΡΡŠΡΡ‚Π΅Π·Π°Π½ΠΈΠ΅ Π² ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° Π·Π° Π΅Ρ‚ΠΈΠΊΠ΅Ρ‚ΠΈ Π·Π° прСскачанС (*_JUMP_LABEL), ΠΊΠΎΠ΅Ρ‚ΠΎ причинява Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ ΠΏΡ€ΠΈ ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ ΠΏΠΎ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ ΠΊΠ°Ρ‚ΠΎ ΡΡŠΠ±ΠΈΡ‚ΠΈΡ Π·Π° Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ ΠΈΠ»ΠΈ Ρ€Π°Π·Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅ Π½Π° Π΄Ρ€ΡƒΠ³ΠΈ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ;
  • Π’ ΠΊΠΎΠ΄Π° Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Сксплойт са Π΄ΠΎΠ±Π°Π²Π΅Π½ΠΈ Π½ΠΎΠ²ΠΈ sysctl lkrg.smep_panic (Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅) ΠΈ lkrg.umh_lock (ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅), Π΄ΠΎΠ±Π°Π²Π΅Π½ΠΈ са Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π·Π° SMEP/WP Π±ΠΈΡ‚Π°, Π»ΠΎΠ³ΠΈΠΊΠ°Ρ‚Π° Π·Π° прослСдяванС Π½Π° Π½ΠΎΠ²ΠΈ Π·Π°Π΄Π°Ρ‡ΠΈ Π² систСмата Π΅ ΠΏΡ€ΠΎΠΌΠ΅Π½Π΅Π½Π°, Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½Π°Ρ‚Π° Π»ΠΎΠ³ΠΈΠΊΠ° Π½Π° синхронизиранС с рСсурситС Π½Π° Π·Π°Π΄Π°Ρ‡ΠΈΡ‚Π΅ Π΅ ΠΏΡ€Π΅Ρ€Π°Π±ΠΎΡ‚Π΅Π½Π°, Π΄ΠΎΠ±Π°Π²Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° OverlayFS, поставСна Π² бСлия списък Π½Π° Ubuntu Appport.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€