Jason A. Donenfeld, der Entwickler von VPN WireGuard, wies die Entwickler auf einen schmutzigen Hack im Linux-Kernel-Code hin, der das Verhalten von Prozessen, deren Namen mit dem Zeichen âXâ beginnen, verĂ€ndert. Auf den ersten Blick werden solche Ănderungen normalerweise in Rootkits verwendet, um eine versteckte HintertĂŒr im Zusammenhang mit einem Prozess zu hinterlassen, aber die Analyse zeigte, dass die Ănderung 2019 hinzugefĂŒgt wurde, um vorĂŒbergehend ein aufgetretenes KompatibilitĂ€tsproblem mit dem Benutzerspeicher zu beseitigen, gemÀà dem Prinzip, dass Ănderungen im Kernel die KompatibilitĂ€t mit Anwendungen nicht beeintrĂ€chtigen sollten.
Probleme traten auf, wenn versucht wurde, den Mechanismus fĂŒr atomare Ănderungen des Video-Modus im DDX-Treiber xf86-video-modesetting des X.Org-Servers zu verwenden, was die Bindung an Prozesse, die mit dem Zeichen âXâ beginnen, erklĂ€rte (es wurde angenommen, dass das Umgehungsmanöver auf den Prozess âXorgâ angewendet wird). Fast sofort wurde das Problem in X.Org behoben (die Verwendung der atomaren API wurde standardmĂ€Ăig deaktiviert), aber das temporĂ€re Fix im Kernel wurde vergessen zu entfernen, und der Versuch, ioctl fĂŒr die atomare Ănderung des Modus fĂŒr alle Prozesse, die mit dem Zeichen âXâ beginnen, zu senden, fĂŒhrt nach wie vor zur RĂŒckkehr eines Fehlers. if (current->comm[0] == 'X' && req->value == 1) { pr_info("broken atomic modeset userspace detected, disabling atomic\n"); return -EOPNOTSUPP; }
Quelle: opennet.ru
