Dans la base de code xz, un changement a été détecté, empêchant l'activation du mécanisme de protection Landlock.

Des modifications continuent d'apparaître dans le dépôt du projet xz, apportées par l'auteur du backdoor pour bloquer les mécanismes de protection. Un changement dans le scénario de compilation CMakeLists.txt a été identifié, empêchant l'utilisation du mécanisme d'isolation des applications Landlock, malgré son support dans le système. Dans le code C, qui vérifie la disponibilité de l'appel système Landlock, un point superflu a été intentionnellement ajouté, ce qui entraînait un échec de la vérification de Landlock dans toutes les conditions.

Le changement a été ajouté par Jia Tan le 26 février sous le prétexte de mettre en œuvre un contrôle avancé de la prise en charge de Landlock. Auparavant, le rapport sur le support de Landlock était uniquement basé sur la présence du fichier d'en-tête «linux/landlock.h», mais dans ce changement, un test écrit en C a été ajouté, appelant en plus prctl pour vérification. En raison de la présence d'un point au début de la ligne, ce code était non fonctionnel et le test échouait toujours.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster