W bazie kodu xz zidentyfikowano zmianę, która utrudniała włączenie mechanizmu ochrony Landlock

W repozytorium projektu xz nadal pojawiają się zmiany wprowadzone przez autora backdoora blokującego mechanizmy ochrony. W skrypcie budującym CMakeLists.txt ujawniono zmianę, która uniemożliwiała korzystanie w xz z mechanizmu izolacji aplikacji Landlock, przy jego wsparciu w systemie. W kodzie w języku C, sprawdzającym dostępność wywołania systemowego Landlock, celowo dodano niepotrzebną kropkę, co skutkowało nieprzechodzeniem weryfikacji obecności Landlock w żadnych warunkach.

Zmiana została dodana przez Jia Tan 26 lutego pod pretekstem wdrożenia rozszerzonej weryfikacji obecności wsparcia Landlock. Wcześniej wyjście dotyczące wsparcia Landlock było generowane tylko na podstawie obecności pliku nagłówkowego „linux/landlock.h”, a w tej zmianie dodano test napisany w języku C, który dodatkowo wywoływał prctl w celu sprawdzenia. Z powodu pozostawionego na początku linii kropki, kod ten był niesprawny i test zawsze kończył się niepowodzeniem.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster