Usunięcie z jądra Linux kodu zmieniającego zachowanie dla procesów, które zaczynają się na symbol X

Jason A. Donenfeld, autor VPN WireGuard, zwrócił uwagę programistów na obecny w kodzie jądra Linux brudny hack, zmieniający zachowanie procesów, których nazwy zaczynają się na literę „X”. Na pierwszy rzut oka takie poprawki zwykle stosuje się w rootkitach, aby pozostawić ukrytą furtkę w związku z procesem, ale analiza wykazała, że zmiana została dodana w 2019 roku w celu tymczasowego rozwiązania nagłego naruszenia zgodności z przestrzenią użytkownika, zgodnie z zasadą, że zmiany w jądrze nie powinny naruszać zgodności z aplikacjami.

Problemy pojawiały się przy próbie użycia mechanizmu atomowej zmiany trybu wideo w stosowanym w serwerze X.Org sterowniku DDX xf86-video-modesetting, co spowodowało związek z procesami, które zaczynają się na literę „X” (przy czym sugerowano, że obejście stosuje się do procesu „Xorg”). Niemal natychmiast problem w X.Org został rozwiązany (użycie atomowego API zostało domyślnie wyłączone), ale usunięcie tymczasowej poprawki z jądra zostało zapomniane i próba wysłania ioctl do atomowej zmiany trybu dla wszystkich procesów, zaczynających się na literę „X”, wciąż prowadzi do powrotu błędu. if (current->comm[0] == 'X' && req->value == 1) { pr_info("broken atomic modeset userspace detected, disabling atomic\n"); return -EOPNOTSUPP; }

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster