评审中
🛡️ 稳定性修复
最新 v3 · 更新于 2026-09-08
SELinux 可阻止 proc/self/mem 强制访问
提交者:Jann Horn · 首次出现 2026-08-19
新增 LSM 钩子,让 SELinux 能阻止进程通过 /proc/self/mem 写入时使用 FOLL_FORCE 绕过执行权限限制。
版本时间线
v3
2026-09-08
· 2 封原始邮件
查看详情 →
重构 /proc/self/mem 后由 SELinux 以 PROCESS__PTRACE 控制 FOLL_FORCE 强读。
v2
2026-08-26
· 2 封原始邮件
查看详情 →
重构 proc mem 使用 private_data,增加 LSM 查询,并让 SELinux 要求 PROCESS__PTRACE,以阻止 FOLL_FORCE 访问。
v1
2026-08-19
· 2 封原始邮件
查看详情 →
让SELinux在PROC_MEM_FORCE_ALWAYS下阻止FOLL_FORCE写/proc/self/mem,新增LSM查询并要求EXECMEM/PTRACE权限。
日报中提到过
这几天的日报里对这个系列有更详细的"发生了什么/为什么重要"叙述,原始邮件摘要之外可以点进去看。