El proyecto Openwall ha publicado la versión 0.9.4 del módulo del núcleo LKRG (Linux Kernel Runtime Guard), destinado a detectar y bloquear ataques y violaciones de la integridad de las estructuras del núcleo. Por ejemplo, el módulo puede proteger contra modificaciones no autorizadas en un núcleo en funcionamiento y contra intentos de cambiar los privilegios de los procesos del usuario (definiendo el uso de exploits). El módulo es adecuado tanto para la protección contra exploits de vulnerabilidades ya conocidas en el núcleo de Linux (por ejemplo, en situaciones donde es problemático actualizar el núcleo en el sistema), como para hacer frente a exploits de vulnerabilidades aún desconocidas. El código del proyecto se distribuye bajo la licencia GPLv2. Se pueden leer las particularidades de la implementación de LKRG en el primer anuncio del proyecto.
Entre los cambios en la nueva versión:
- Se ha añadido soporte para el sistema de inicialización OpenRC.
- Se ha garantizado la compatibilidad con núcleos LTS de Linux 5.15.40+.
- El formato de los mensajes registrados se ha rediseñado para facilitar el análisis automatizado y la comprensión durante el análisis manual.
- Para los mensajes de LKRG se han utilizado categorías de registros propias, lo que facilita su separación de otros mensajes del núcleo.
- El módulo del núcleo ha sido renombrado de p_lkrg a lkrg.
- Se han añadido instrucciones para la instalación utilizando DKMS.
Fuente: opennet.ru
