Aller au contenu

Glossaire

KASLR (ASLR du noyau)

La Kernel Address Space Layout Randomization charge l'image du noyau à une base aléatoire à chaque démarrage, rendant inconnues les adresses des fonctions et des gadgets du noyau.

Le KASLR (Kernel Address Space Layout Randomization) est l'équivalent en espace noyau de l'ASLR : l'image du noyau est chargée à une adresse de base aléatoire à chaque démarrage, si bien que l'emplacement de fonctions comme commit_creds et des gadgets ROP n'est pas connu à l'avance. Un exploit noyau qui a besoin de ces adresses doit d'abord se les procurer.

Sa faiblesse fondamentale est que le noyau forme une image unique et contiguë : fuiter une seule adresse du noyau — via un bug, un /proc/kallsyms non restreint, dmesg ou un canal auxiliaire — révèle la base et, avec elle, tous les symboles. Les défenseurs associent le KASLR à des restrictions de fuite (kptr_restrict, dmesg_restrict) et, dans les builds durcis, à FG-KASLR. Voir KASLR, KPTI et les défenses modernes du noyau.