Uscita del modulo LKRG 0.9.4 per la protezione contro lo sfruttamento di vulnerabilità nel kernel Linux

Il progetto Openwall ha pubblicato la versione 0.9.4 del modulo del kernel LKRG (Linux Kernel Runtime Guard), progettato per rilevare e bloccare attacchi e violazioni dell'integrità delle strutture del kernel. Ad esempio, il modulo può proteggere da modifiche non autorizzate al kernel in esecuzione e da tentativi di alterazione dei privilegi dei processi degli utenti (identificazione dell'uso di exploit). Il modulo è adatto sia per la protezione contro exploit di vulnerabilità del kernel Linux già note (ad esempio, in situazioni in cui è difficile aggiornare il kernel), sia per contrastare exploit per vulnerabilità ancora sconosciute. Il codice del progetto è distribuito sotto licenza GPLv2. Per maggiori dettagli sull'implementazione di LKRG, è possibile leggere il primo annuncio del progetto.

Tra le modifiche nella nuova versione:

  • Aggiunta la supporto per il sistema di init OpenRC.
  • Compatibilità garantita con i kernel Linux LTS 5.15.40+.
  • La formattazione dei messaggi di log è stata rivista per semplificare l'analisi automatizzata e migliorare la leggibilità durante l'analisi manuale.
  • Per i messaggi LKRG sono state utilizzate categorie di log specifiche, semplificando la loro separazione dagli altri messaggi del kernel.
  • Il modulo del kernel è stato rinominato da p_lkrg a lkrg.
  • Aggiunte istruzioni per l'installazione utilizzando DKMS.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster