В Linux 7.2-rc2 усилена защита BPF от JIT-spraying атак

· Технологии
Разработчики ядра Linux внесли изменения, направленные на защиту подсистемы BPF от атак типа JIT spraying. Правки попали в кодовую базу перед выходом Linux 7.2-rc2.

cover.svg

В преддверии выхода тестовой сборки Linux 7.2-rc2 в основную ветку ядра были приняты изменения, связанные с безопасностью подсистемы BPF. Как сообщает издание Phoronix, эти правки поступили уже после закрытия окна слияния и нацелены на защиту от атак типа JIT spraying.

Что известно

JIT-компилятор BPF преобразует байткод программ в машинные инструкции, выполняемые непосредственно процессором. Атаки класса JIT spraying эксплуатируют предсказуемость сгенерированного JIT-компилятором кода, размещая в исполняемой памяти фрагменты, которые злоумышленник впоследствии может использовать для обхода механизмов защиты памяти.

По данным Phoronix, внесённые накануне выхода 7.2-rc2 изменения направлены именно на то, чтобы затруднить подобные сценарии эксплуатации в отношении BPF-кода ядра.

Контекст

BPF (Berkeley Packet Filter) давно вышел за рамки первоначального назначения — фильтрации сетевых пакетов — и используется в ядре Linux для трассировки, мониторинга производительности, сетевой маршрутизации и реализации политик безопасности. Из-за широкого применения и высоких привилегий, с которыми могут выполняться BPF-программы, эта подсистема регулярно становится объектом внимания исследователей безопасности, а её укрепление входит в число приоритетов сопровождающих ядра.

Подробности о конкретной реализации предложенных мер защиты, а также о том, какие именно уязвимые сценарии они закрывают, в опубликованном материале не приводятся. Изменения были включены в кодовую базу в рамках подготовки релиз-кандидата 7.2-rc2, что говорит о оперативном характере правки уже после формального закрытия окна слияния для этой версии ядра.


Источник: Phoronix

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.