Entfernen des Codes aus dem Linux-Kernel, der das Verhalten fĂŒr Prozesse, die mit dem Zeichen X beginnen, Ă€ndert.

Jason A. Donenfeld, der Entwickler von VPN WireGuard, wies die Entwickler auf einen schmutzigen Hack im Linux-Kernel-Code hin, der das Verhalten von Prozessen, deren Namen mit dem Zeichen „X“ beginnen, verĂ€ndert. Auf den ersten Blick werden solche Änderungen normalerweise in Rootkits verwendet, um eine versteckte HintertĂŒr im Zusammenhang mit einem Prozess zu hinterlassen, aber die Analyse zeigte, dass die Änderung 2019 hinzugefĂŒgt wurde, um vorĂŒbergehend ein aufgetretenes KompatibilitĂ€tsproblem mit dem Benutzerspeicher zu beseitigen, gemĂ€ĂŸ dem Prinzip, dass Änderungen im Kernel die KompatibilitĂ€t mit Anwendungen nicht beeintrĂ€chtigen sollten.

Probleme traten auf, wenn versucht wurde, den Mechanismus fĂŒr atomare Änderungen des Video-Modus im DDX-Treiber xf86-video-modesetting des X.Org-Servers zu verwenden, was die Bindung an Prozesse, die mit dem Zeichen „X“ beginnen, erklĂ€rte (es wurde angenommen, dass das Umgehungsmanöver auf den Prozess „Xorg“ angewendet wird). Fast sofort wurde das Problem in X.Org behoben (die Verwendung der atomaren API wurde standardmĂ€ĂŸig deaktiviert), aber das temporĂ€re Fix im Kernel wurde vergessen zu entfernen, und der Versuch, ioctl fĂŒr die atomare Änderung des Modus fĂŒr alle Prozesse, die mit dem Zeichen „X“ beginnen, zu senden, fĂŒhrt nach wie vor zur RĂŒckkehr eines Fehlers. if (current->comm[0] == 'X' && req->value == 1) { pr_info("broken atomic modeset userspace detected, disabling atomic\n"); return -EOPNOTSUPP; }

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster