CONFIG_RXGK è un'opzione del kernel Linux in fase di compilazione che include il supporto RXGK in un'immagine di sistema. RXGK fa parte dello stack di sicurezza RxRPC/AFS, quindi questa opzione determina se il kernel può caricare e utilizzare affatto quel percorso di codice. Se non è abilitata, il sottosistema correlato è assente e i bug in quel modulo non possono essere raggiunti su quell'host.
Questo è importante nella sicurezza informatica perché l'esposizione è spesso controllata dalla configurazione del kernel, non solo dal numero di versione. Un attaccante alla ricerca di un'escalation locale dei privilegi può prendere di mira una vulnerabilità solo sui sistemi compilati con CONFIG_RXGK abilitato. I difensori usano lo stesso fatto per il triage del rischio: inventariare le opzioni di compilazione aiuta a identificare quali macchine sono effettivamente raggiungibili, e disabilitare o evitare sottosistemi opzionali non utilizzati può ridurre la superficie di attacco. In pratica, CONFIG_RXGK ricorda che le operazioni sicure dipendono dal sapere quale codice è stato compilato nel kernel, cosa è caricato e quali funzionalità sono davvero necessarie.



