源码技术
php
java
python
Linux
当前位置:
首页
>
Linux
>[程序员] Linux内核模块化不经常用的功能?
[程序员] Linux内核模块化不经常用的功能?
2026-10-11 07:33:01
[程序员] Linux内核模块化不经常用的功能?
前些天出了内核的一个漏洞,可以被用来本地提权限,相关的功能是内核实现的加解密接口algif_aead,然后网给上有的缓解步骤里说,只要将这个相关的模块禁止掉就好了。
但是RHEL的配置选项里这个模块是直接编译到内核binary里的,不是一个独立的kernel-module,虽然公司的产品不使用这个功能,但是默认的二进制Linux kernel image里有这个功能。所以不能使用kernel module的规则功能来限制,这可怎么办?怎么临时解决这个问题?前提是要升级系统需要花费一些时间。
然后问ChatGPT/知乎直答,给出了几个方法,可通过
livepatch、eBPF拦截或systemtap钩子
三种无需重启的方式阻断漏洞函数调用,以下是具体实现和对比
使用eBPF的功能,利用eBPF的kprobe钩子,在漏洞函数入口强制返回错误,阻断恶意调用。前提是需安装bcc工具链(RHEL可通过EPEL源安装)。
使用ftrace/systemtap的功能在刚进入函数的时候,添加判断逻辑,提前做规避漏洞。
还有livepatch的功能。Livepatch是Linux内核官方支持的动态补丁技术,无需重启即可修复漏洞,RHEL 7+通过kpatch工具支持。
写在最后:其实还是应该安按照模块分开的方式,低耦合,可以方便隔离有问题的代码。尤其是对那些不经常使用的模块。
本文来自网友投稿或网络内容,如有侵犯您的权益请联系我们删除,联系邮箱:596563534@qq.com 。
Linux DMA-BUF 共享缓冲区机制解析
Python参数函数*args和**kwargs区别
最新文章
Linux DMA-BUF 共享缓冲区机制解析
Python可视化干货:一行代码搞定折线+柱状组合图,数据分析必备!
GitHub 疯传!这个 Linux 下跑 Windows 的神器太狠了
嵌入式Linux调试心法:用grep、sed、awk驾驭文本流
我写了五年 Python,才发现对象不是 __init__ 创建的
Linux 之父怒批 AI 漏洞报告泛滥:令人头大 + 浪费时间
Linux 网关到底是什么?别再把它当成“必填项”了(上)
2026最适合新手:python四大神级网站!
Linux新驱动让USB4线缆变身超快数据传输通道
Linux设备树之高频硬件问题引发设备树特殊修改:场景、现象、DT 配置方案
热门文章
Linux 系统上为大型 PostgreSQL 服务器配置 huge_pages
Linux用户终于能原生运行Windows软件!WinBoat一键安装,无缝集成告别虚拟机
Linux办公软件安装攻略——WPS、LibreOffice与腾讯会议怎么装
Linux内核的组成部分
2026FIC 决赛 Linux服务器部分
Python 变慢救星
4张图搞懂Linux环境变量
小白学网络安全,Linux 安全日志先看哪几个文件?
自学Python的顺序不,千万别搞乱了!.
练完这100道python编程题,你就是高手了!(附答案
随机文章
10个月宝宝每天需要喝多少奶粉?
OS15.【Linux】gdb调试器的简单使用
Linux 文件系统损坏,fsck 实战修复步骤
Linux 运维大佬私藏!50 条硬核必备技能
HiMCM数模竞赛路线图:Python与LaTeX双工具实战,13天冲奖时间轴全拆解
Linux 入侵排查分析与总结
什么样的高危漏洞,让Linux创始人“连夜改代码”?部署飞天诚信FIDO Security Key有助危机缓解
Linux系统下修改时间的命令
2026年Linux内核内存页面覆写类高危漏洞技术研究
Linux网络设备详解
我从 Linux 学到的 10 件事儿