Wydanie modułu LKRG 0.9.2 do ochrony przed wykorzystaniem luk w jądrze Linux

Projekt Openwall opublikował wydanie modułu jądra LKRG 0.9.2 (Linux Kernel Runtime Guard), który ma na celu wykrywanie i blokowanie ataków oraz naruszeń integralności struktur jądra. Na przykład, moduł może chronić przed nieautoryzowanymi zmianami w działającym jądrze oraz przed próbami zmiany uprawnień procesów użytkownika (identyfikacja wykorzystania exploitów). Moduł nadaje się zarówno do zapewnienia ochrony przed exploitami już znanych luk w jądrze Linux (np. w sytuacjach, gdy w systemie problematyczne jest zaktualizowanie jądra), jak i do przeciwdziałania exploitom dla jeszcze nieznanych luk. Kod projektu jest rozpowszechniany na zasadach licencji GPLv2. O szczegółach realizacji LKRG można przeczytać w pierwszym ogłoszeniu projektu.

Wśród zmian w nowej wersji:

  • Zapewniona zgodność z jądrami Linux od 5.14 do 5.16-rc, a także z aktualizacjami jąder LTS 5.4.118+, 4.19.191+ i 4.14.233+.
  • Dodano wsparcie dla różnych konfiguracji CONFIG_SECCOMP.
  • Dodano wsparcie dla parametru jądra „nolkrg” do dezaktywacji LKRG na etapie rozruchu.
  • Usunięto fałszywe alarmy spowodowane warunkiem wyścigu podczas przetwarzania SECCOMP_FILTER_FLAG_TSYNC.
  • Umożliwiono wykorzystanie ustawienia CONFIG_HAVE_STATIC_CALL w jądrze Linux 5.10+ do blokowania stanów wyścigu podczas wyładowania innych modułów.
  • Zapewniono zapisywanie w logu nazw modułów zablokowanych przy użyciu ustawienia lkrg.block_modules=1.
  • Zrealizowano umiejscowienie ustawień sysctl w pliku /etc/sysctl.d/01-lkrg.conf
  • Dodano plik konfiguracyjny dkms.conf dla systemu DKMS (Dynamic Kernel Module Support), używanego do budowy zewnętrznych modułów po aktualizacji jądra.
  • Ulepszono i zaktualizowano wsparcie dla wersji debug i systemów ciągłej integracji.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster