Projekt Openwall opublikował wydanie modułu jądra LKRG 0.9.2 (Linux Kernel Runtime Guard), który ma na celu wykrywanie i blokowanie ataków oraz naruszeń integralności struktur jądra. Na przykład, moduł może chronić przed nieautoryzowanymi zmianami w działającym jądrze oraz przed próbami zmiany uprawnień procesów użytkownika (identyfikacja wykorzystania exploitów). Moduł nadaje się zarówno do zapewnienia ochrony przed exploitami już znanych luk w jądrze Linux (np. w sytuacjach, gdy w systemie problematyczne jest zaktualizowanie jądra), jak i do przeciwdziałania exploitom dla jeszcze nieznanych luk. Kod projektu jest rozpowszechniany na zasadach licencji GPLv2. O szczegółach realizacji LKRG można przeczytać w pierwszym ogłoszeniu projektu.
Wśród zmian w nowej wersji:
- Zapewniona zgodność z jądrami Linux od 5.14 do 5.16-rc, a także z aktualizacjami jąder LTS 5.4.118+, 4.19.191+ i 4.14.233+.
- Dodano wsparcie dla różnych konfiguracji CONFIG_SECCOMP.
- Dodano wsparcie dla parametru jądra „nolkrg” do dezaktywacji LKRG na etapie rozruchu.
- Usunięto fałszywe alarmy spowodowane warunkiem wyścigu podczas przetwarzania SECCOMP_FILTER_FLAG_TSYNC.
- Umożliwiono wykorzystanie ustawienia CONFIG_HAVE_STATIC_CALL w jądrze Linux 5.10+ do blokowania stanów wyścigu podczas wyładowania innych modułów.
- Zapewniono zapisywanie w logu nazw modułów zablokowanych przy użyciu ustawienia lkrg.block_modules=1.
- Zrealizowano umiejscowienie ustawień sysctl w pliku /etc/sysctl.d/01-lkrg.conf
- Dodano plik konfiguracyjny dkms.conf dla systemu DKMS (Dynamic Kernel Module Support), używanego do budowy zewnętrznych modułów po aktualizacji jądra.
- Ulepszono i zaktualizowano wsparcie dla wersji debug i systemów ciągłej integracji.
Źródło: opennet.ru
