Linus Torvalds hatte geplant, den Kernel Linux 6.13 an diesem Sonntag zu veröffentlichen, aber höchstwahrscheinlich wird das Testen des Branches 6.13 um eine Woche verlĂ€ngert, aufgrund von StabilitĂ€tsproblemen in den Ănderungen, die im November von einem Microsoft-Mitarbeiter in den Branch 6.13 eingebracht wurden. DarĂŒber hinaus wird festgestellt, dass der Patch, der den Absturz verursachte, nicht standardmĂ€Ăig eingereicht wurde â er wurde jedoch akzeptiert, obwohl er keine BestĂ€tigung (ACK) von den Maintainers der x86-Architektur erhielt, was einen VerstoĂ gegen allgemein anerkanntes Vorgehen darstellt.
Der Patch fĂŒgte die Möglichkeit hinzu, groĂe Speicherseiten im ROX (Read Only Execute) Modus wĂ€hrend der Zuweisung von Speicher zu verwenden, der fĂŒr die Unterbringung von ausfĂŒhrbarem Code vorgesehen war. ROX ermöglicht die Nutzung von Speicher mit ausfĂŒhrbarem Code im Nur-Lesen-Modus, was die Ausnutzung bestimmter Schwachstellen erschwert. Im Kernel 6.13 war standardmĂ€Ăig die Nutzung des Caches groĂer ausfĂŒhrbarer Speicherseiten fĂŒr ausfĂŒhrbaren Code von Modulen auf x86_64-Systemen aktiviert, die als ROX reflektiert wurden. Die Ănderung löste ein Problem mit der Abbildung von ROX-Seiten fĂŒr noch nicht vollstĂ€ndig formulierten ausfĂŒhrbaren Code und ermöglichte es, auf temporĂ€res Remapping von ROX-Seiten in den Schreibmodus zu verzichten, bis die Module des Kernels betriebsbereit waren.
In der letzten Testphase des Kernels 6.13 entdeckte ein Ingenieur von Intel einen Absturz, der es dem Kernel nicht erlaubte, korrekt aus dem Energiesparmodus auf bestimmten Laptops mit Intel-Prozessoren (z. B. mit CPU auf der Mikroarchitektur Alderlake) zurĂŒckzukehren. Der Absturz trat bei der Kernel-Bau mit dem Clang-Compiler im CFI (Control Flow Integrity) Modus auf, der Verletzungen der normalen AusfĂŒhrungsreihenfolge (control flow) durch die Anwendung von Exploits, die in den Speicher gespeicherte Funktionszeiger verĂ€ndern, blockiert. Als vorĂŒbergehende Lösung schlugen die Maintainer von Intel und AMD, die fĂŒr die x86-Architektur verantwortlich sind, vor, die Nutzung von EXECMEM_ROX im Kernel 6.13 auszuschalten, bis ein vollstĂ€ndiger Patch vorbereitet und getestet ist, der das Problem löst (die erste Korrekturoption hat das Problem nicht behoben).
Quelle: opennet.ru
