Гэмтлийг арилгах 5.3

Оруулсан суллах мөр 5.3, Линукс цөм ашиглан үйлдлийн системүүдийн программуудыг оношлох, дибаг хийх хэрэгслүүд. Энэхүү хэрэгсэл нь системийн байнгын дуудлага, гарч ирж буй дохио, үйл явцын төлөвийн өөрчлөлт зэрэг програм ба цөмийн хоорондын харилцан үйлчлэлийн үйл явцыг хянах, (4.15 хувилбараас эхлэн) хөндлөнгөөс оролцох боломжийг олгодог. Ажлынхаа хувьд strace нь механизмыг ашигладаг ptrace. 4.13 хувилбараас эхлэн програмын хувилбаруудыг бий болгох нь Линуксийн шинэ хувилбаруудыг гаргахтай синхрончлогдсон. Төслийн код тараасан LGPLv2.1+ дагуу лицензтэй.

В шинэ хувилбар:

  • Кодын лицензийг BSD-ээс LGPLv2.1+ (үндсэн код) болон GPLv2+ (туршилт) болгон өөрчилсөн;
  • Одоо seccomp шүүлтүүр (“—seccomp-bpf”), мөн буцах код (“-e status=...”) үүсгэх замаар системийн дуудлагыг шүүх дэмжлэгтэй болсон;
  • pidfd_open болон clone3 системийн дуудлагыг тайлах дэмжлэг нэмэгдсэн;
  • io_cancel, io_submit, s390_sthyi болон syslog системийн дуудлагын кодыг тайлах сайжруулсан;
  • NETLINK_ROUTE протоколын код тайлах сайжруулсан;
  • UNIX_DIAG_UID netlink шинж чанар болон WDIOC_* ioctl командуудын код тайлалтыг хэрэгжүүлсэн;
  • AUDIT_*, BPF_*, ETH_*, KEYCTL_*, KVM_*, MAP_*, SO_*, TCP_*, V4L2_*, XDP_* ба *_MAGIC тогтмолуудын шинэчлэгдсэн жагсаалт;
  • ioctl тушаалуудын жагсаалтыг Linux 5.3 цөмтэй синхрончилдог.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх