Linux kernel áá˛áˇ LTS branch áá˝áąááᯠááááşá¸ááááşá¸ááŹá¸ááźáŽá¸ Linux Foundation áá˛áˇ áĄááźáśááąá¸ááŻááşáĄáá˝á˛áˇáážáŹáááşá¸ ááŹáááşáááşá¸ááąáŹááşááąáá˛áˇ NVIDIA áá˛áˇ Sasha Levin áᏠLinux kernel áĄáá˝ááş killswitch mechanism ááᯠáĄááąáŹááşáĄáááşááąáŹáşáá˛áˇ patch áĄá áŻáśááᯠááźááşáááşááŹá¸ááŤáááşá áĄáááŻááźáŻááŹá¸áá˛áˇ feature á kernel functionality áĄááťááŻáˇááᯠááťááşááťááşá¸ disable ááŻááşáááŻááşáĄáąáŹááş áá˝ááˇáşááźáŻááŤáááşá killswitch áᏠkernel update ááᯠfix áááŻááşáááťááşá¸ vulnerabilities áá˝áąááᯠááŹááŽááááşáááŻáˇáááŻáˇáĄáá˝ááş áĄááŻáśá¸áááşáááŻáˇ áááşáá˝ááşááŹá¸ááŤáááşá
Killswitch ááᯠ"/sys/kernel/security/killswitch/control" áááŻááşáážáá áşáááˇáş ááááşá¸ááťáŻááşááŹá¸ááźáŽá¸ kernel function call ááťáŹá¸ááᯠáááşá¸áááŻáˇááĄáááşááťáŹá¸ááźááˇáş ááźáŹá¸ááźááşááźááşá¸ááᯠconfigure ááŻááşáááŻááşáááşá áĽáááŹáĄáŹá¸ááźááˇáşá Copy Fail vulnerability ááᯠblock ááŻááşáááşáĄáá˝ááşá af_alg_sendmsg function call ááᯠááźáŹá¸ááźááşáááŻááşá áąáááş "engage af_alg_sendmsg -1" command ááᯠcontrol áááŻááşáá˛áááŻáˇáááˇáşáᏠ"-1" error code ááᯠááźááşááąá¸ááŻáśááŹááźá áşáááşá
kprobes subsystem ááž ááśáˇáááŻá¸ááąá¸ááąáŹ áááşáááˇáşá
áŹááŻáśá¸áááŻáááᯠáĄáááşááťáŹá¸áĄááźá
áş áĄááŻáśá¸ááźáŻáááŻááşááŤáááşá áááźáŹááąá¸ááŽá áážáŹáá˝áąáá˝áąáˇáážááá˛áˇááąáŹ kernel áĄáŹá¸áááşá¸ááťááşááťáŹá¸á
á˝áŹáááş áĄááŻáśá¸ááźáŻáá°áĄáááşá¸áááşáᏠáĄááŻáśá¸ááźáŻááąáŹ subsystem ááťáŹá¸áá˝ááş áážáááąááŤáááş (áĽááᏠAF_ALGá ksmbdá nf_tablesá vsocká ax25)á áĄááŻáśá¸ááźáŻáá°áĄááťáŹá¸á
áŻáĄáá˝ááşá patch áá
áşáᯠááááˇáşáá˝ááşá¸áááťááşá¸ áááážáááźáŽá¸ áááźááşáááşáááąá¸ááąáŹ áĄáŹá¸áááşá¸ááťááşáážááááˇáş kernel ááᯠáĄááŻáśá¸ááźáŻááźááşá¸á áĄáášáááŹááşáážááˇáş ááááŻááşáááşááŤá killswitch ááášáááŹá¸áááş áááşáážá Dirty Frag áĄáŹá¸áááşá¸ááťááşáážááˇáş áááşá
ááşá áĄáá°á¸áááźááˇáş áááşáááŻááşááźáŽá¸á kernel áá˝ááş ááźáżááŹááᯠáááźááşáááşáᎠexploit áá
áşááŻááᯠááŻááşááąáá˛áˇáááşá
source: opennet.ru
