Dimittis de LKRG 0.9.2 moduli tuendi contra abusionem vulnerum in nucleo Linux

Project Openwall emissionem nuclei moduli LKRG 0.9.2 (Linux Kernel Runtime Custodi evulgavit), ad deprehendendas et obstantias impetus et violationes integritatis nucleorum structurarum. Exempli gratia, modulus contra non legitimos mutationes nuclei accurrentis tueri potest et conatus mutare licentias processuum usoris (deprehensio usu rerum gestarum). Modulus aptus est tum ad tutelam ordinandam contra res gestas vulnerabilitates nuclei notae Linux (exempli gratia in adiunctis ubi difficile est nucleum in systemate renovare), et ad res pro adhuc ignota vulnerabilitates contradicere. In codice exertus licentia GPLv2 distribuitur. Potes legere de lineamentis exsequendae LKRG in primo rei nuntio.

Inter mutationes in versione nova:

  • Compatibilitas providetur cum nucleis Linux ab 5.14 ad 5.16-rc, necnon cum updates ad LTS nucleos 5.4.118+, 4.19.191+ et 4.14.233+.
  • Firmamentum variae CONFIG_SECCOMP figurarum additae sunt.
  • Auxilia addita pro "nolkrg" nucleo parametri deactivate LKRG in tabernus tempore.
  • Falsum positivum ob fixa condicioni generi dispensando SECCOMP_FILTER_FLAG_TSYNC.
  • Amplio facultatem utendi CONFIG_HAVE_STATIC_CALL occasu in nucleis Linux 5.10+ ad condiciones generis intercluderent cum alios modulos exonerent.
  • Nomina modulorum interclusa cum lkrg.block_modules=1 occasu utentes salva sunt in log.
  • Impletur collocatio sysctl occasus in tabella /etc/sysctl.d/01-lkrg.conf
  • Addidit dkms.conf lima configurationem pro DKMS (Dynamic Kernel Module Support) ratio usus est ad tertiam partem modulorum aedificandi post nucleum renovationis.
  • Ampliatum et renovatum subsidium evolutionis aedificat et continuae systemata integrationis.

Source: opennet.ru