Îndepărtarea codului din kernelul Linux care modifică comportamentul proceselor care încep cu simbolul X

Jason A. Donenfeld, autorul VPN WireGuard, a atras atenția dezvoltatorilor asupra unui hack murdar prezent în codul nucleului Linux, care modifică comportamentul proceselor ale căror nume încep cu simbolul „X”. La prima vedere, astfel de remedieri sunt de obicei aplicate în rootkituri pentru a lăsa o breșă ascunsă legată de proces, dar analiza a arătat că modificarea a fost adăugată în 2019 pentru a corecta temporar o incompatibilitate apărută cu spațiul utilizatorului, conform principiului că modificările din nucleu nu ar trebui să afecteze compatibilitatea cu aplicațiile.

Problemele au apărut la încercarea de a utiliza mecanismul de schimbare atomică a modului video în driverul DDX utilizat în serverul X.Org, xf86-video-modesetting, motiv pentru care au fost legate de procesele care încep cu simbolul „X” (se subînțelegea că manevra de ocolire se aplică procesului „Xorg”). Practic imediat, problema din X.Org a fost rezolvată (utilizarea API-ului atomic a fost dezactivată implicit), dar remedierea temporară a fost uitată în nucleu, iar încercarea de a trimite un ioctl pentru modificarea atomică a modului pentru toate procesele care încep cu simbolul „X” continuă să conducă la returnarea unei erori. if (current->comm[0] == 'X' && req->value == 1) { pr_info("broken atomic modeset userspace detected, disabling atomic\n"); return -EOPNOTSUPP; }

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster