{"id":142366,"date":"2025-09-05T11:11:57","date_gmt":"2025-09-05T09:11:57","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/vypusk-lkrg-1-0-0-dlya-zashhity-ot-ekspluataczii-uyazvimostej-v-yadre-linux"},"modified":"2026-01-24T17:56:45","modified_gmt":"2026-01-24T15:56:45","slug":"vypusk-lkrg-1-0-0-dlya-zashhity-ot-ekspluataczii-uyazvimostej-v-yadre-linux","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/vypusk-lkrg-1-0-0-dlya-zashhity-ot-ekspluataczii-uyazvimostej-v-yadre-linux","title":{"rendered":"Lanzamiento de LKRG 1.0.0 para proteger contra la explotaci\u00f3n de vulnerabilidades en el n\u00facleo de Linux","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>El proyecto Openwall ha publicado el m\u00f3dulo del n\u00facleo LKRG 1.0.0 (Linux Kernel Runtime Guard), destinado a verificar la integridad de las estructuras del n\u00facleo y detectar intentos de explotaci\u00f3n de vulnerabilidades en el n\u00facleo. Se se\u00f1ala que la asignaci\u00f3n del n\u00famero de versi\u00f3n 1.0.0 marca el logro de un estado maduro del proyecto. El c\u00f3digo del proyecto se distribuye bajo la licencia GPLv2.       <\/p>\n<p>El m\u00f3dulo es adecuado tanto para <a href=\"https:\/\/prohoster.info\/es\/zhashchita-ot-ddos\/\"  data-wpil-monitor-id=\"5\">la protecci\u00f3n contra ataques<\/a>, que manipulan vulnerabilidades ya conocidas en el n\u00facleo de Linux, como para contrarrestar exploits que utilizan vulnerabilidades a\u00fan no descubiertas, si no se aplican medidas especiales para eludir el LKRG. La protecci\u00f3n se basa en la detecci\u00f3n de cambios no autorizados en el n\u00facleo en funcionamiento (verificaci\u00f3n de integridad) y el seguimiento de cambios en los privilegios de los procesos de usuario (determinaci\u00f3n de la aplicaci\u00f3n de exploits).     <\/p>\n<p>La verificaci\u00f3n de integridad se realiza comparando los hash calculados para las \u00e1reas de memoria y estructuras de datos m\u00e1s importantes del n\u00facleo, como la IDT (Tabla de Descriptores de Interrupci\u00f3n), MSR, tablas de llamadas al sistema, todos los procedimientos y funciones, manejadores de interrupciones, listas de m\u00f3dulos cargados, el contenido de la secci\u00f3n  de los m\u00f3dulos y los atributos de los procesos. El procedimiento de verificaci\u00f3n se activa peri\u00f3dicamente mediante un temporizador o al ocurrir ciertos eventos en el n\u00facleo, como durante la ejecuci\u00f3n de llamadas al sistema setuid, setreuid, fork, exit, execve y do_init_module.    <\/p>\n<p>La detecci\u00f3n de posibles aplicaciones de exploits y el bloqueo de ataques se realiza en la fase previa a que el n\u00facleo otorgue acceso a los recursos (por ejemplo, antes de abrir un archivo), pero despu\u00e9s de que el proceso haya obtenido privilegios no autorizados (por ejemplo, cambio de UID). Al detectar comportamientos no autorizados de los procesos, se lleva a cabo su terminaci\u00f3n forzada, lo que es suficiente para bloquear muchos exploits. Se estima que los costos adicionales del funcionamiento del m\u00f3dulo son del 2 al 2.5%.      <\/p>\n<p>Se admite el funcionamiento en sistemas con arquitecturas x86-64, AArch64 (ARM64), ARM32 y x86. El funcionamiento de LKRG 1.0.0 ha sido probado con n\u00facleos de diversas distribuciones, comenzando con el n\u00facleo 3.10 de RHEL\/CentOS 7 y terminando con el 6.17-rc4 del repositorio donde se est\u00e1 preparando el lanzamiento de Fedora 44. Los paquetes est\u00e1n disponibles para las distribuciones ALT Linux, Arch Linux, Astra Linux, Gentoo, Guix, NixOS, Rocky Linux, Whonix, Yocto y OpenBMC. Los paquetes compilados para Rocky Linux se pueden utilizar en RHEL 8\/9 y distribuciones derivadas, como AlmaLinux 8\/9, mientras que los paquetes para Whonix en Debian y Ubuntu.      <\/p>\n<p>Entre los cambios en la nueva versi\u00f3n:  <\/p>\n<ul>\n<li class=\"l\"> Se garantiza la compatibilidad con n\u00facleos de Linux hasta la versi\u00f3n 6.17-rc4.\n<li class=\"l\"> Al utilizarse con n\u00facleos a partir de 6.13, se ha dejado de interceptar las llamadas remotas override_creds() y revert_creds(), lo que limit\u00f3 la identificaci\u00f3n de ataques que sobrescriben el puntero cred. Las limitaciones intentaron compensarse mediante la adici\u00f3n de verificaciones para sobrescribir el puntero cred en otros lugares del n\u00facleo.\n<li class=\"l\"> Se ha interrumpido el seguimiento excesivo de credenciales para las cuales no se realiza una verificaci\u00f3n de integridad. Este cambio ha permitido reducir la base de c\u00f3digo en aproximadamente 1500 l\u00edneas.\n<li class=\"l\"> Se ha a\u00f1adido soporte para el mecanismo introducido en el n\u00facleo de Linux 6.10 para crear archivos temporales en el sistema de archivos OverlayFS, utilizando la opci\u00f3n O_TMPFILE (ovl_tmpfile). Este soporte es necesario para prevenir falsas alarmas que se presentan al utilizar contenedores aislados en sistemas con n\u00facleos 6.10-6.12.\n<li class=\"l\"> Para sistemas x86_64, se ha a\u00f1adido soporte para la tecnolog\u00eda Intel CET (Control-flow Enforcement Technology) para proteger el c\u00f3digo ejecutable usando instrucciones IBT (indirect branch tracking), as\u00ed como protecci\u00f3n de software kCFI (kernel Control Flow Integrity) para bloquear la alteraci\u00f3n del orden normal de ejecuci\u00f3n (control flow) debido a exploits que modifican los punteros de funci\u00f3n almacenados en memoria.\n<li class=\"l\"> Se ha utilizado el mecanismo kprobes en lugar de kretprobes para conectar m\u00faltiples manejadores, simplificando el c\u00f3digo de instalaci\u00f3n de hooks y permitiendo una mayor eficiencia.\n<li class=\"l\"> Se ha revisado el manejo de bloqueos (lock) de datos en el n\u00facleo, espec\u00edficos para el proceso (per-task shadow data). Al eliminar bloqueos innecesarios, se ha mejorado el rendimiento al acceder a estos datos.\n<li class=\"l\"> Se han corregido errores que pod\u00edan llevar a condiciones de carrera, problemas de integridad y falsas alarmas.\n<li class=\"l\"> Se ha mejorado el soporte para la compilaci\u00f3n utilizando Clang.  <\/ul>\n<p>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=63827\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u043e\u0435\u043a\u0442 Openwall \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b \u043c\u043e\u0434\u0443\u043b\u044c \u044f\u0434\u0440\u0430 LKRG 1.0.0 (Linux Kernel Runtime Guard), \u043f\u0440\u0435\u0434\u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d\u043d\u044b\u0439 \u0434\u043b\u044f \u043f\u0440\u043e\u0432\u0435\u0440\u043a\u0438 \u0446\u0435\u043b\u043e\u0441\u0442\u043d\u043e\u0441\u0442\u0438 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440 \u044f\u0434\u0440\u0430 \u0438 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u043f\u043e\u043f\u044b\u0442\u043e\u043a \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u044f\u0434\u0440\u0435. \u041e\u0442\u043c\u0435\u0447\u0430\u0435\u0442\u0441\u044f, \u0447\u0442\u043e \u043f\u0440\u0438\u0441\u0432\u043e\u0435\u043d\u0438\u0435 \u043d\u043e\u043c\u0435\u0440\u0430 \u0432\u0435\u0440\u0441\u0438\u0438 1.0.0 \u043e\u0437\u043d\u0430\u043c\u0435\u043d\u043e\u0432\u0430\u043b\u043e \u0434\u043e\u0441\u0442\u0438\u0436\u0435\u043d\u0438\u0435 \u043f\u0440\u043e\u0435\u043a\u0442\u043e\u043c \u0437\u0440\u0435\u043b\u043e\u0433\u043e \u0441\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u044f. \u041a\u043e\u0434 \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u044f\u0435\u0442\u0441\u044f \u043f\u043e\u0434 \u043b\u0438\u0446\u0435\u043d\u0437\u0438\u0435\u0439 GPLv2. \u041c\u043e\u0434\u0443\u043b\u044c \u043f\u043e\u0434\u0445\u043e\u0434\u0438\u0442 \u043a\u0430\u043a \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043e\u0442 \u0430\u0442\u0430\u043a, \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u0438\u0440\u0443\u044e\u0449\u0438\u0445 \u0443\u0436\u0435 \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u043c\u0438 \u0443\u0437\u044f\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438 \u0432 \u044f\u0434\u0440\u0435 Linux, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-142366","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u043e\u0435\u043a\u0442 Openwall \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b \u043c\u043e\u0434\u0443\u043b\u044c \u044f\u0434\u0440\u0430 LKRG 1.0.0 (Linux Kernel Runtime Guard), \u043f\u0440\u0435\u0434\u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d\u043d\u044b\u0439 \u0434\u043b\u044f \u043f\u0440\u043e\u0432\u0435\u0440\u043a\u0438 \u0446\u0435\u043b\u043e\u0441\u0442\u043d\u043e\u0441\u0442\u0438 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440 \u044f\u0434\u0440\u0430 \u0438 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u043f\u043e\u043f\u044b\u0442\u043e\u043a \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u044f\u0434\u0440\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/vypusk-lkrg-1-0-0-dlya-zashhity-ot-ekspluataczii-uyazvimostej-v-yadre-linux\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a LKRG 1.0.0 \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043e\u0442 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u044f\u0434\u0440\u0435 Linux | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u043e\u0435\u043a\u0442 Openwall \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b \u043c\u043e\u0434\u0443\u043b\u044c \u044f\u0434\u0440\u0430 LKRG 1.0.0 (Linux Kernel Runtime Guard), \u043f\u0440\u0435\u0434\u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d\u043d\u044b\u0439 \u0434\u043b\u044f \u043f\u0440\u043e\u0432\u0435\u0440\u043a\u0438 \u0446\u0435\u043b\u043e\u0441\u0442\u043d\u043e\u0441\u0442\u0438 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440 \u044f\u0434\u0440\u0430 \u0438 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u043f\u043e\u043f\u044b\u0442\u043e\u043a \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u044f\u0434\u0440\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/vypusk-lkrg-1-0-0-dlya-zashhity-ot-ekspluataczii-uyazvimostej-v-yadre-linux\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-09-05T09:11:57+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-01-24T15:56:45+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Lanzamiento de LKRG 1.0.0 para la protecci\u00f3n contra la explotaci\u00f3n de vulnerabilidades en el n\u00facleo de Linux | ProHoster","description":"El proyecto Openwall ha publicado el m\u00f3dulo del n\u00facleo LKRG 1.0.0 (Linux Kernel Runtime Guard), dise\u00f1ado para verificar la integridad de las estructuras del n\u00facleo y detectar intentos de explotaci\u00f3n de vulnerabilidades en el n\u00facleo.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/vypusk-lkrg-1-0-0-dlya-zashhity-ot-ekspluataczii-uyazvimostej-v-yadre-linux","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a LKRG 1.0.0 \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043e\u0442 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u044f\u0434\u0440\u0435 Linux | ProHoster","og:description":"\u041f\u0440\u043e\u0435\u043a\u0442 Openwall \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b \u043c\u043e\u0434\u0443\u043b\u044c \u044f\u0434\u0440\u0430 LKRG 1.0.0 (Linux Kernel Runtime Guard), \u043f\u0440\u0435\u0434\u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d\u043d\u044b\u0439 \u0434\u043b\u044f \u043f\u0440\u043e\u0432\u0435\u0440\u043a\u0438 \u0446\u0435\u043b\u043e\u0441\u0442\u043d\u043e\u0441\u0442\u0438 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440 \u044f\u0434\u0440\u0430 \u0438 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u043f\u043e\u043f\u044b\u0442\u043e\u043a \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u044f\u0434\u0440\u0435.","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/vypusk-lkrg-1-0-0-dlya-zashhity-ot-ekspluataczii-uyazvimostej-v-yadre-linux","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2025-09-05T09:11:57+00:00","article:modified_time":"2026-01-24T15:56:45+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"142366","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 15:57:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 14:37:23","updated":"2026-01-24 15:57:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/142366","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=142366"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/142366\/revisions"}],"predecessor-version":[{"id":154934,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/142366\/revisions\/154934"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=142366"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=142366"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=142366"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}