CONFIG_CPU_SW_DOMAIN_PAN

CONFIG_CPU_SW_DOMAIN_PAN 是ARM32(非LPAE)内核的布尔配置项,用CPU域实现PAN(Privileged Access Never),阻止内核态直接访问用户态地址,提升安全性。

核心信息

  • 适用:arch/arm/Kconfig,依赖 CONFIG_MMU && !CONFIG_ARM_LPAE ,内核4.3+可用

  • 功能:内核常规访问无法触及用户态地址;低向量映射CPU的前1MB因向量表需保留可访问,其余用户空间会被隔离

  • 价值:可抑制UAF等漏洞被用于提权,如LIST_POISON这类值被内核解引用时会触发缺页错误

  • 关闭影响:内核可直接访问用户态地址,安全性大幅降低,仅适合调试场景

相关对照

  • ARM64对应:CONFIG_ARM64_SW_TTBR0_PAN(通过切换TTBR0实现PAN)

  • 依赖提示:启用需关闭ARM_LPAE;若用LPAE,该选项不可用

相关推荐
物理与数学11 小时前
Linux 内核 TLB 优化
linux·linux内核
啟明起鸣11 小时前
【Linux 项目管理工具】GDB 调试是现成 C/C++ 项目的 “造影剂”,用来分析项目的架构原理
linux·c语言·c++
物理与数学11 小时前
linux 交换分区(Swap)
linux·linux内核
南工孙冬梅11 小时前
【久久派】Linux 文件系统制作配置 基于buildroot
linux
宴之敖者、12 小时前
Linux——指令(下)
linux
抠脚学代码12 小时前
Qt与Linux
linux·数据库·qt
Code Warrior12 小时前
【Linux】多路转接poll、epoll
linux·服务器
跃渊Yuey12 小时前
【Linux】Linux进程信号产生和保存
linux·c语言·c++·vscode
CaspianSea12 小时前
清理 Ubuntu里不需要的文件
linux·运维·ubuntu
c++逐梦人12 小时前
命令⾏参数和环境变量
linux·操作系统·进程