Dimittis de LKRG 0.7 moduli tuendi contra abusionem vulnerum in nucleo Linux

Openwall Project published kernel moduli emissio LKRG 0.7 (Linux Kernel Runtime Cohortis), quae detectionem in legitimis mutationibus ad nucleum currentem (reprehendendum integritatem) efficit, vel conatum mutandi licentias processuum usoris (usum rerum detectarum). Modulus aptus est tum ad tutelam ordinandam contra res iam cognitas pro Linux nucleo (exempli gratia in adiunctis ubi difficile est nucleum in systemate renovare), et ad res pro adhuc ignotas vulnerabilitates contradicere. Legere potes de lineamentis LKRG in primum denuntiatio de project.

Inter mutationes in versione nova:

  • Codex refectus est ad sustentationem variis CPU architecturis. ARM64 architecturae initialis subsidium adiecit;
  • Compatibilitas cum nucleis Linux 5.1 et 5.2 conservatur, tum nuclei sine inclusis optionibus CONFIG_DYNAMIC_DEBUG constructis, cum nucleum aedificant;
    CONFIG_ACPI et CONFIG_STACKTRACE, et nucleis cum optione CONFIG_STATIC_USERMODEHELPER constructae. Accedit experimentale subsidium nucleis ex grsecurity project;

  • Logica initialization signanter mutata est;
  • Tessellatus integritas re- paravit se abiecisse et condicionem stadii in machinam Salire Label (*_JUMP_LABEL) quae causat deadlock, cum initializing simul cum onere vel exoneratione eventuum aliorum modulorum;
  • In facto deprehendendi codice, novae sysctl lkrg.smep_panic (per defaltam) et lkrg.umh_lock (ab defalta) additae sunt, additae sunt obliquas in SMEP/WP frenum additae, logica ad nova opera in systemate investiganda. mutata, logica interna synchronisationi cum opum munere resignata est, subsidium addito pro OverlayFS, in Ubuntu Apporte album album.

Source: opennet.ru