Linus Torvalds wollte am Sonntag die Veröffentlichung des Linux-Kernels 6.13 bekannt geben, aber wahrscheinlich wird das Testen der Version 6.13 um eine Woche verlĂ€ngert, da es Probleme mit der StabilitĂ€t der von einem Microsoft-Mitarbeiter vorbereiteten Ănderungen gibt, die im November in den Branch 6.13 aufgenommen wurden. Es wird auĂerdem angemerkt, dass der Patch, der den Fehler verursacht hat, unkonventionell eingereicht wurde â er wurde jedoch akzeptiert, obwohl er keine BestĂ€tigung (ACK) von den Maintainers der x86-Architektur erhalten hat, was eine Verletzung der allgemein anerkannten Praktiken darstellt.
Der Patch fĂŒgte die Möglichkeit hinzu, groĂe Speicherseiten im ROX (Read Only Execute)-Modus bei der Zuweisung von Speicher, der fĂŒr die AusfĂŒhrung von Code vorgesehen ist, zu nutzen. ROX ermöglicht die Verwendung von speichernden Bereichen mit ausfĂŒhrbarem Code im Nur-Lese-Modus, was die Ausnutzung bestimmter Schwachstellen erschwert. Im Kernel 6.13 wurde standardmĂ€Ăig fĂŒr den ausfĂŒhrbaren Code von Modulen auf x86_64-Systemen die Verwendung des Caches groĂer ausfĂŒhrbarer Speicherseiten aktiviert, die als ROX dargestellt werden. Die Ănderung behebt Probleme mit dem Mapping von Seiten im ROX-Modus fĂŒr noch nicht vollstĂ€ndig initialisierten ausfĂŒhrbaren Code und macht es ĂŒberflĂŒssig, ROX-Seiten vor der Fertigstellung der Kernelmodule vorĂŒbergehend in den Schreibmodus zu versetzen.
In der finalen Testphase des Kernels 6.13 entdeckte ein Ingenieur von Intel einen Fehler, der es dem Kernel nicht ermöglicht, aus dem Schlafmodus auf bestimmten Laptops mit Intel-Prozessoren (zum Beispiel mit CPUs auf Basis der Mikroarchitektur Alderlake) korrekt zu wechseln. Der Fehler trat auf, wenn der Kernel mit dem Compiler Clang und aktivierter CFI-Schutzmodus (Control Flow Integrity) kompiliert wurde, der Störungen in der normalen AusfĂŒhrungsreihenfolge (control flow) durch Exploits, die gespeicherte Funktionszeiger im Speicher Ă€ndern, blockiert. Als vorĂŒbergehende Lösung schlugen die Wartenden von Intel und AMD, die fĂŒr die x86-Architektur verantwortlich sind, vor, die Verwendung von EXECMEM_ROX im Kernel 6.13 zu deaktivieren, bis ein vollstĂ€ndiger Patch vorbereitet und getestet ist, der das Problem löst (die erste Korrektur konnte das Problem nicht beheben).
Quelle: opennet.ru
