Sortie du module LKRG 0.9.2 pour se protéger contre l'exploitation des vulnérabilités dans le noyau Linux.

Le projet Openwall a publié la version 0.9.2 du module noyau LKRG (Linux Kernel Runtime Guard), destiné à détecter et bloquer les attaques et les violations d'intégrité des structures du noyau. Par exemple, le module peut protéger contre les modifications non autorisées d'un noyau en fonctionnement et les tentatives de changement des privilèges des processus utilisateurs (détection de l'utilisation d'exploits). Le module convient à la fois pour organiser la protection contre les exploits d'anciennes vulnérabilités connues du noyau Linux (par exemple dans des situations où la mise à jour du noyau est problématique) et pour contrer les exploits d'inconnues vulnérabilités. Le code du projet est distribué sous licence GPLv2. Vous pouvez lire sur les particularités de la mise en œuvre de LKRG dans le premier annonce du projet.

Parmi les changements dans la nouvelle version :

  • La compatibilité est assurée avec les noyaux Linux de 5.14 à 5.16-rc, ainsi qu'avec les mises à jour des noyaux LTS 5.4.118+, 4.19.191+ et 4.14.233+.
  • Ajout du support pour diverses configurations CONFIG_SECCOMP.
  • Ajout du paramètre noyau «nolkrg» pour désactiver LKRG au démarrage.
  • Correction d'un faux positif dû à une condition de course lors du traitement de SECCOMP_FILTER_FLAG_TSYNC.
  • Possibilité d'utiliser la configuration CONFIG_HAVE_STATIC_CALL dans les noyaux Linux 5.10+ pour bloquer les conditions de course lors du déchargement d'autres modules.
  • Enregistrement dans le journal des noms de modules bloqués lors de l'utilisation de la configuration lkrg.block_modules=1.
  • Mise en place des paramètres sysctl dans le fichier /etc/sysctl.d/01-lkrg.conf.
  • Ajout du fichier de configuration dkms.conf pour le système DKMS (Dynamic Kernel Module Support), utilisé pour compiler des modules tiers après la mise à jour du noyau.
  • Amélioration et mise à jour du support pour les builds de débogage et les systèmes d'intégration continue.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster