În miezul Linux 6.13, care se pregătește pentru lansare, a fost identificat un defect cauzat de codul unui angajat Microsoft

Linus Torvalds a intenționat să publice versiunea nucleului Linux 6.13 duminica aceasta, dar cel mai probabil testarea ramurii 6.13 va fi prelungită cu o săptămână din cauza problemelor de stabilitate în modificările pregătite de un angajat Microsoft și acceptate în ramura 6.13 în noiembrie. De asemenea, s-a observat că patch-ul care a cauzat criza a fost trimis neconform — dar a fost acceptat, deși nu a primit niciun confirmare (ACK) din partea menținătorilor arhitecturii x86, ceea ce este o încălcare a practicilor acceptate.

Patch-ul adăuga posibilitatea utilizării paginilor mari de memorie în modul ROX (Read Only Execute) la alocarea memoriei destinate plasării codului executabil. ROX permite utilizarea memoriei cu cod executabil în modul doar pentru citire, ceea ce face mai dificilă exploatarea unor vulnerabilități. În nucleul 6.13, pentru codul executabil al modulelor pe sistemele x86_64, utilizarea cache-ului de pagini mari de memorie executabilă a fost activată implicit, reflectată ca ROX. Modificarea rezolva problema cu maparea în modul ROX a paginilor pentru codul executabil care nu era încă complet format și permitea evitarea reproiectării temporare a paginilor ROX în modul de scriere până la finalizarea pregătirii modulelor nucleului pentru operare.

În etapa finală de testare a nucleului 6.13, un inginer de la Intel a descoperit o defecțiune care împiedică nucleul să iasă corect din modul de învechire pe unele laptopuri cu procesoare Intel (de exemplu, cu CPU bazat pe microarhitectura Alderlake). Defecțiunea s-a manifestat la compilarea nucleului cu compilatorul Clang, activând modul de protecție CFI (Control Flow Integrity), care blochează încălcările ordinii normale de execuție (control flow) ca urmare a aplicării exploit-urilor care modifică pointerii funcțiilor stocați în memorie. Ca soluție temporară, menținătorii de la Intel și AMD, care răspund de arhitectura x86, au propus dezactivarea utilizării EXECMEM_ROX în nucleul 6.13, până când va fi pregătit și testat un patch complet care să rezolve problema (prima variantă de corectare nu a rezolvat problema).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster