Nel kernel Linux 6.13 in fase di rilascio è stato identificato un bug causato dal codice di un dipendente Microsoft.

Linus Torvalds intendeva pubblicare il rilascio del kernel Linux 6.13 questa domenica, ma molto probabilmente il testing del ramo 6.13 sarà prolungato di una settimana a causa di problemi di stabilità nelle modifiche preparate da un dipendente Microsoft e accettate nel ramo 6.13 a novembre. Si segnala inoltre che la patch che ha causato il crash è stata presentata in modo non standard, ma è stata accettata, sebbene non abbia ricevuto alcuna conferma (ACK) dai maintainers dell'architettura x86, il che rappresenta una violazione delle pratiche comuni.

La patch aggiungeva la possibilità di utilizzare pagine di memoria grandi in modalità ROX (Read Only Execute) durante l'allocazione della memoria destinata a contenere codice eseguibile. ROX consente di utilizzare la memoria con codice eseguibile in modalità di sola lettura, complicando così l'exploitation di alcune vulnerabilità. Nel kernel 6.13 è stato abilitato per impostazione predefinita l'uso della cache di grandi pagine di memoria eseguibile, riflesso come ROX, per il codice eseguibile dei moduli sui sistemi x86_64. La modifica risolveva il problema di mapping in modalità ROX delle pagine per codice eseguibile ancora non completamente formato e permetteva di evitare il ripristino temporaneo delle pagine ROX in modalità scrittura fino al completamento della preparazione dei moduli del kernel per l'operatività.

Nella fase finale di testing del kernel 6.13, un ingegnere di Intel ha identificato un crash che impedisce al kernel di uscire correttamente dalla modalità di sospensione su alcuni laptop con processori Intel (ad esempio, con CPU basate sull'architettura Alder Lake). Il crash si verificava durante la compilazione del kernel con il compilatore Clang abilitato nella modalità di protezione CFI (Control Flow Integrity), che blocca le violazioni del normale ordine di esecuzione a causa dell'uso di exploit che alterano i puntatori alle funzioni memorizzati in memoria. Come soluzione temporanea, i maintainers di Intel e AMD, responsabili dell'architettura x86, hanno proposto di disabilitare l'uso di EXECMEM_ROX nel kernel 6.13, fino a quando non sarà preparata e testata una patch completa per risolvere il problema (il primo tentativo di correzione non ha risolto il problema).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster