Jason A. Donenfeld, l'auteur du VPN WireGuard, a attiré l'attention des développeurs sur un hack sale présent dans le code du noyau Linux, qui modifie le comportement des processus dont le nom commence par la lettre « X ». À première vue, de telles corrections sont généralement utilisées dans les rootkits pour laisser une porte dérobée liée au processus, mais une analyse a révélé que ce changement a été ajouté en 2019 pour résoudre temporairement une violation de compatibilité avec l'espace utilisateur, conformément au principe selon lequel les modifications du noyau ne doivent pas compromettre la compatibilité avec les applications.
Des problèmes sont survenus lors de l'utilisation du mécanisme de changement atomique de mode vidéo dans le pilote DDX xf86-video-modesetting utilisé dans le serveur X.Org, ce qui a conduit à la liaison avec les processus dont le nom commence par la lettre « X » (il était sous-entendu que le contournement s'applique au processus « Xorg »). Très rapidement le problème dans X.Org a été résolu (l'utilisation de l'API atomique a été désactivée par défaut), mais on a oublié de retirer le correctif temporaire du noyau et la tentative d'envoi d'un ioctl pour le changement atomique de mode pour tous les processus commençant par la lettre « X » continue d'entraîner le retour d'une erreur. if (current->comm[0] == 'X' && req->value == 1) { pr_info("utilisateur de modeset atomique défectueux détecté, désactivation de l'atomique\n"); return -EOPNOTSUPP; }
Source : opennet.ru
