Jason A. Donenfeld, autori i VPN WireGuard, u bëri thirrje zhvilluesve për një hack të pranishëm në kodin e bërthamës Linux, i cili ndryshon sjelljen për proceset që fillojnë me simbolin "X". Me sa duket, këto lloj rregullimesh zakonisht përdoren në rootkits për të lënë një shteg të fshehtë që lidhet me procesin, por analiza tregoi se ndryshimi u shtua në vitin 2019 për të zgjidhur përkohësisht një shkelje të paraqitjes së përputhshmërisë me hapësirën e përdoruesit, duke ndjekur parimin se ndryshimet në bërthamë nuk duhet të dëmtojnë përputhshmërinë me aplikacionet.
Problemet erdhën gjatë përpjekjeve për të përdorur mekanizmin e ndryshimit atomik të modës në nënshkrimin DDX të përdorur në serverin X.Org xf86-video-modesetting, që ishte arsyeja për lidhjen me proceset që fillojnë me simbolin "X" (në kuptimin se manovra anashkaluese përdorej për procesin "Xorg"). Pothuajse menjëherë problemi në X.Org u zgjidh (përdorimi i API-së atomike u çaktivizua si parazgjedhje), por vendimi për të hequr rregullimin përkohësor nga bërthama u harrua dhe përpjekjet për të dërguar ioctl për ndryshimin atomik të modës për të gjitha proceset që fillojnë me simbolin "X" vazhdojnë të sjellin një gabim. if (current->comm[0] == 'X' && req->value == 1) { pr_info("broken atomic modeset userspace detected, disabling atomic\n"); return -EOPNOTSUPP; }
Burimi: opennet.ru
