Publication du module LKRG 0.9.4 pour la protection contre l'exploitation des vulnérabilités dans le noyau Linux

Le projet Openwall a publié la version 0.9.4 du module du noyau LKRG (Linux Kernel Runtime Guard), conçu pour détecter et bloquer les attaques et les violations de l'intégrité des structures du noyau. Par exemple, le module peut protéger contre les modifications non autorisées du noyau en cours d'exécution et les tentatives de modification des privilèges des processus utilisateurs (détection d'exploitations). Ce module est adapté aussi bien pour protéger contre les exploits de vulnérabilités déjà connues du noyau Linux (par exemple, dans des situations où il est difficile de mettre à jour le noyau dans le système) que pour contrer les exploits des vulnérabilités encore inconnues. Le code du projet est distribué sous la licence GPLv2. Pour plus de détails sur la mise en œuvre du LKRG, vous pouvez lire le premier communiqué de presse du projet.

Parmi les changements dans la nouvelle version :

  • Ajout de la prise en charge du système d'initialisation OpenRC.
  • Compatibilité assurée avec les noyaux LTS Linux 5.15.40 et supérieurs.
  • La mise en forme des messages journalisés a été retravaillée pour faciliter l'analyse automatisée et améliorer la lisibilité lors de l'examen manuel.
  • Des catégories de journaux propres ont été utilisées pour les messages LKRG, ce qui facilite leur séparation des autres messages du noyau.
  • Le module du noyau a été renommé de p_lkrg en lkrg.
  • Ajout d'instructions d'installation utilisant DKMS.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster