Brad Spengler, автор проекта grsecurity, анонсировал новую версию 2.1.10 одноимённого ПО для ядер ОС Linux 2.4.34 и 2.6.19.2.
Изменения этого выпуска:
- Исправления в поддержке флага PaX в системе RBAC
- Обновление PaX для не-x86 архитектур в заплате для ядра 2.4.34
- Исправлены проблемы с setpgid в chroot
- В этой версии убрана поддержка возможности случайных PID-ов, так как эта возможность уже не обеспечивает дополнительную безопасность и просто расходует память
- Исправлено использование /proc в chroot в заплате для ядра 2.6
- Добавление роли admin в политике, генерируемого в режиме полного обучения
Также на сайте вывешено официальное сообщение относительно предполагаемых уязвимостей в grsecurity/PaX.
>>> Подробности