Rimozione del kernel Linux dal codice che modifica il comportamento dei processi che iniziano con il simbolo X

Jason Donenfeld, autore del VPN WireGuard, ha attirato l'attenzione degli sviluppatori su un hack sporco presente nel codice del kernel Linux, che modifica il comportamento dei processi i cui nomi iniziano con la lettera "X". A prima vista, tali correzioni vengono solitamente applicate nei rootkit per creare una backdoor nascosta legata a un processo, ma l'analisi ha rivelato che la modifica è stata aggiunta nel 2019 per risolvere temporaneamente un problema di compatibilità emerso con lo spazio utente, in linea con il principio che le modifiche al kernel non dovrebbero violare la compatibilità con le applicazioni.

I problemi si sono presentati nel tentativo di utilizzare il meccanismo di modifica atomica della modalità video nel driver DDX xf86-video-modesetting utilizzato nel server X.Org, da cui la connessione ai processi che iniziano con il simbolo "X" (si supponeva che la deviazione fosse applicata al processo "Xorg"). Quasi subito il problema in X.Org è stato risolto (l'uso dell'API atomica è stato disabilitato per impostazione predefinita), ma la correzione temporanea è stata dimenticata nel kernel e il tentativo di inviare ioctl per la modifica atomica della modalità per tutti i processi che iniziano con il simbolo "X" continua a produrre errori. if (current->comm[0] == 'X' && req->value == 1) { pr_info("utente della modalità atomica rotta rilevata, disabilitando atomico\n"); return -EOPNOTSUPP; }

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster