Jason A. Donenfeld, autori i VPN WireGuard, i ka tërhequr vëmendjen zhvilluesve për një hile të pranishme në kodin e bërthamës Linux, e cila ndryshon sjelljen për proceset, emrat e të cilave fillojnë me simbolin "X". Në shikim të parë, rregullimet e tilla zakonisht aplikohen në rootkit për të lënë një dalje të fshehtë në lidhje me procesin, por analiza tregoi se ndryshimi ishte shtuar në vitin 2019 për të adresuar përkohësisht një shkelje të ndodhur të kompatibilitetit me hapësirën e përdoruesit, në përputhje me parimin se ndryshimet në bërthamë nuk duhet të shkelin kompatibilitetin me aplikacionet.
Problemet ishin shkaktuar gjatë përpjekjes për të përdorur mekanizmin e ndryshimit atomik të modit të videos në drejtuesin DDX të serverit X.Org xf86-video-modesetting, çka e bënte të detyrueshëm lidhjen me proceset që fillonin me simbolin "X" (nënkuptohej se manovra kaluese aplikohej në procesin "Xorg"). Pothuajse menjëherë problemi në X.Org u zgjidh (përdorimi i API-së atomike u çaktivizua si parazgjedhje), por një përmirësim të përkohshëm nga bërthama e harroi dhe përpjekja për të dërguar ioctl për ndryshimin atomik të modit për të gjithë proceset që fillonin me simbolin "X" vazhdon të shkaktojë gabimin. if (current->comm[0] == 'X' && req->value == 1) { pr_info("korrigjimi i hapësirës së përdoruesit atomik është identifikuar, duke çaktivizuar atomik\n"); return -EOPNOTSUPP; }
Burimi: opennet.ru
