Jason A. Donenfeld, de auteur van de VPN WireGuard, heeft de ontwikkelaars gewezen op een ongepaste hack in de code van de Linux-kernel die het gedrag verandert voor processen waarvan de naam begint met het teken 'X'. Op het eerste gezicht lijken dergelijke correcties meestal toegepast te worden in rootkits om een verborgen achterdeur te creƫren die aan een proces is gekoppeld, maar analyse toont aan dat de wijziging in 2019 is toegevoegd om een tijdelijk probleem met de gebruikersruimte op te lossen, in overeenstemming met het principe dat wijzigingen in de kernel geen compatibiliteit met applicaties mogen verstoren.
Problemen ontstonden bij de poging om de mechaniek voor atomair veranderen van videomodi te gebruiken in de DDX-driver xf86-video-modesetting die in de X.Org-server wordt toegepast, wat de koppeling aan processen veroorzaakte die beginnen met het teken 'X' (aangenomen werd dat de omweg werd toegepast op het proces 'Xorg'). Vrijwel onmiddellijk werd het probleem in X.Org opgelost (het gebruik van de atomaire API werd standaard uitgeschakeld), maar het tijdelijke herstel in de kernel werd vergeten te verwijderen, en de poging om ioctl voor atomair wijzigen van de modus voor alle processen die beginnen met het teken 'X' aan te roepen, blijft nog steeds leiden tot een foutmelding. if (current->comm[0] == 'X' && req->value == 1) { pr_info("broken atomic modeset userspace detected, disabling atomic\n"); return -EOPNOTSUPP; }
Bron: opennet.ru
