diff options
author | Jason M. Bills <jason.m.bills@linux.intel.com> | 2020-07-10 00:15:49 +0300 |
---|---|---|
committer | Jason M. Bills <jason.m.bills@linux.intel.com> | 2020-07-10 00:15:49 +0300 |
commit | f24c1e9afc47a421831278b57377951e71494d92 (patch) | |
tree | f01c5b14beb4bf31905f769569ed647884491cea /meta-security/meta-security-isafw/lib/isafw/isaplugins/configs/kca/arm.py | |
parent | 057594a8bb8d062d72244196170c2d78947d318a (diff) | |
parent | 31e5d79893f21786cb0635ab3640d50ff6202f6a (diff) | |
download | openbmc-f24c1e9afc47a421831278b57377951e71494d92.tar.xz |
Merge tag 'wht-0.66' of ssh://git-amr-1.devtools.intel.com:29418/openbmc-openbmc into update
Diffstat (limited to 'meta-security/meta-security-isafw/lib/isafw/isaplugins/configs/kca/arm.py')
-rw-r--r-- | meta-security/meta-security-isafw/lib/isafw/isaplugins/configs/kca/arm.py | 24 |
1 files changed, 24 insertions, 0 deletions
diff --git a/meta-security/meta-security-isafw/lib/isafw/isaplugins/configs/kca/arm.py b/meta-security/meta-security-isafw/lib/isafw/isaplugins/configs/kca/arm.py new file mode 100644 index 000000000..d47ba9f1e --- /dev/null +++ b/meta-security/meta-security-isafw/lib/isafw/isaplugins/configs/kca/arm.py @@ -0,0 +1,24 @@ +############################################################################################ +# Kernel Hardening Configurations +############################################################################################ +hardening_kco = {'CONFIG_DEFAULT_MMAP_MIN_ADDR': 'not set',} +hardening_kco_ref = {'CONFIG_DEFAULT_MMAP_MIN_ADDR': '32768',} +############################################################################################ +# Keys Kernel Configuration +############################################################################################ +keys_kco = {} +keys_kco_ref = {} +############################################################################################ +# Security Kernel Configuration +############################################################################################ +security_kco = {'CONFIG_LSM_MMAP_MIN_ADDR': 'not set',} +security_kco_ref = {'CONFIG_LSM_MMAP_MIN_ADDR': '32768',} +############################################################################################ +# Integrity Kernel Configuration +############################################################################################ +integrity_kco = {} +integrity_kco_ref = {} +############################################################################################ +# Comments +############################################################################################ +comments = {'CONFIG_DEFAULT_MMAP_MIN_ADDR': 'Defines the portion of low virtual memory that should be protected from userspace allocation. Keeping a user from writing to low pages can help reduce the impact of kernel NULL pointer bugs.'} |