Rilascio del modulo LKRG 0.9.2 per la protezione contro l'esploitazione delle vulnerabilità nel kernel Linux

Il progetto Openwall ha pubblicato la versione 0.9.2 del modulo del kernel LKRG (Linux Kernel Runtime Guard), progettato per rilevare e bloccare attacchi e violazioni dell'integrità delle strutture del kernel. Ad esempio, il modulo può proteggere da modifiche non autorizzate al kernel in esecuzione e tentativi di modifica delle autorizzazioni dei processi utente (definizione dell'uso di exploit). Il modulo è adatto sia per organizzare la protezione da exploit di vulnerabilità già conosciute del kernel Linux (ad esempio, in situazioni in cui è problematico aggiornare il kernel nella sistemazione), sia per contrastare exploit di vulnerabilità ancora sconosciute. Il codice del progetto è distribuito sotto la licenza GPLv2. Maggiori informazioni sulle caratteristiche dell'implementazione di LKRG possono essere lette nel primo annuncio del progetto.

Tra le novità nella nuova versione:

  • È garantita la compatibilità con i kernel Linux dalla versione 5.14 alla 5.16-rc, nonché con gli aggiornamenti dei kernel LTS 5.4.118+, 4.19.191+ e 4.14.233+.
  • È stata aggiunta la supporto per diverse configurazioni CONFIG_SECCOMP.
  • È stato aggiunto il supporto per il parametro del kernel 'nolkrg' per disattivare LKRG in fase di avvio.
  • Falsa attivazione corretta a causa di una condizione di gara durante l'elaborazione di SECCOMP_FILTER_FLAG_TSYNC.
  • Reso possibile l'uso della configurazione CONFIG_HAVE_STATIC_CALL nei kernel Linux 5.10+ per bloccare le condizioni di gara durante il caricamento di altri moduli.
  • Assicurata la registrazione nei log dei nomi dei moduli bloccati quando si utilizza la configurazione lkrg.block_modules=1.
  • Implementata la memorizzazione delle impostazioni sysctl nel file /etc/sysctl.d/01-lkrg.conf
  • Aggiunto il file di configurazione dkms.conf per il sistema DKMS (Dynamic Kernel Module Support), utilizzato per costruire moduli di terze parti dopo l'aggiornamento del kernel.
  • Migliorato e aggiornato il supporto per le versioni di debug e i sistemi di integrazione continua.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster