Выпуск модуля LKRG 0.9.7 для защиты от эксплуатации уязвимостей в ядре Linux

Новости мира unix. Хотите узнать секрет вечного счастья? Откройте страницу 246.
Ответить
acolyte
Аватара пользователя
Сообщения: 3258
Зарегистрирован: 20.08.2022

#

Выпуск модуля LKRG 0.9.7 для защиты от эксплуатации уязвимостей в ядре Linux
Дата публикации:Fri, 15 Sep 2023 12:26:13 +0300




Проект Openwall опубликовал выпуск модуля ядра LKRG 0.9.7 (Linux Kernel Runtime Guard), предназначенного для выявления и блокирования атак и нарушений целостности структур ядра. Например, модуль может защитить от несанкционированного внесения изменений в работающее ядро и попыток изменения полномочий пользовательских процессов (определение применения эксплоитов). Модуль подходит как для организации защиты от эксплоитов уже известных уязвимостей ядра Linux (например, в ситуациях когда в системе проблематично обновить ядро), так и для противостояния эксплоитам для ещё неизвестных уязвимостей. Код проекта распространяется под лицензией GPLv2. Об особенностях реализации LKRG можно прочитать в первом анонсе проекта.





Среди изменений в новой версии:
  • Обеспечена совместимость с ядрами Linux 6.4 и 6.5, а также пакетами с ядром, поставляемыми в дистрибутивах RHEL 9.1 и 9.2.
    Добавлен spec-файл для сборки RPM-пакета ("rpmbuild -tb") для дистрибутивов, совместимых с Red Hat Enterprise Linux.

    В usermodehelper в список разрешённых файловых путей добавлен /usr/bin/modprobe, используемый в Arch Linux.
    Внесены изменения в скрипт загрузки.

    Обновлена конфигурация системы непрерывной интеграции.
Новость позаимствована с opennet.ru
Ссылка на оригинал: https://www.opennet.ru/opennews/art.shtml?num=59760

Жизнь за Нер'зула!

Ответить