Lansarea modulului LKRG 0.9.2 pentru protecția împotriva exploatării vulnerabilităților din nucleul Linux

Proiectul Openwall a publicat versiunea modulului ядра LKRG 0.9.2 (Linux Kernel Runtime Guard), destinat identificării și blocării atacurilor și încălcărilor integrității structurilor nucleului. De exemplu, modulul poate proteja împotriva modificărilor neautorizate în nucleul în funcțiune și a încercărilor de schimbare a privilegiilor proceselor utilizator (definirea utilizării exploit-urilor). Modulul este potrivit atât pentru protejarea împotriva exploit-urilor pentru vulnerabilitățile deja cunoscute ale nucleului Linux (de exemplu, în situații în care actualizarea nucleului este problematică în sistem), cât și pentru a contracara exploit-urile pentru vulnerabilitățile încă necunoscute. Codul proiectului este distribuit sub licența GPLv2. Despre caracteristicile implementării LKRG se poate citi în primul anunț al proiectului.

Printre modificările din noua versiune:

  • S-a asigurat compatibilitatea cu nucleele Linux de la 5.14 la 5.16-rc, precum și cu actualizările nucleelor LTS 5.4.118+, 4.19.191+ și 4.14.233+.
  • S-a adăugat suport pentru diferite configurații CONFIG_SECCOMP.
  • S-a adăugat suport pentru parametrul nucleului «nolkrg» pentru dezactivarea LKRG în timpul procesului de încărcare.
  • S-a eliminat alertele false cauzate de starea de competiție la procesarea SECCOMP_FILTER_FLAG_TSYNC.
  • S-a stabilit posibilitatea utilizării setării CONFIG_HAVE_STATIC_CALL în nucleele Linux 5.10+ pentru blocarea stărilor de competiție atunci când se descarcă alte module.
  • S-a asigurat păstrarea în jurnal a numelui modulelor blocate la utilizarea setării lkrg.block_modules=1.
  • S-a implementat plasarea setărilor sysctl în fișierul /etc/sysctl.d/01-lkrg.conf.
  • S-a adăugat fișierul de configurare dkms.conf pentru sistemul DKMS (Dynamic Kernel Module Support), utilizat pentru compilarea modulelor terțe după actualizarea nucleului.
  • S-a îmbunătățit și actualizat suportul pentru compilările de depanare și sistemele de integrare continuă.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster