Linux发行版幽灵漏洞的backport

本文记录了在Ubuntu 18.06(4.15内核)上遇到的网卡支持问题,以及如何通过backport将新内核的特性移植到旧版本。详细讨论了gcc的-x86_return_thunk编译选项导致的无限递归问题,以及在Linux内核中针对幽灵漏洞的补丁backport过程,包括在不同版本内核中的实现和配置。
摘要由CSDN通过智能技术生成

遇到一个问题,简要记录如下:

base on ubuntu18.06  4.15内核,这版内核不支持一款intel的集成网卡,追踪内核代码的提交历史才发现,这款网卡是从linux-4.20才开始支持的,系统自带的这个Kernel版本不支持。

如果不允许升级内核,面对这种问题,社区的做法是把新内核的特性cherrypick到老版本上,这种操作一般被叫做backport.把相关补丁从4.20打回到4.15.

更新:

最近接触到一个新的问题,下面这段代码会造成无限递归,在执行到的时候死循环出不来。出错。

这段代码是C写的,实现很简单,伪代码表示如下:

int __x86_return_thunk(void)
{
     return 0;
}

函数什么都没有做,仅仅返回一个0就退出了。但实际上,7.2.0之后的gcc不会把__x86_return_thunk这个函数当成一个普通函数,它虽然可以由用户定义,但是编译器再生成指令的时候,可以通过选项 -mfunction-return=thunk-extern 触发编译器将ret执行修改为 jmp __x86_return_thunk 指令实现对这个函数的调用,这一切是无法通过阅读函数是实现观察到的。

口说无凭,程序作证:

#include <stdio.h>

int main(void)
{
        printf("%s line %d.\n", __func__, __LINE__);

        return 0;
}
$ gcc demo.c
$ ls
a.out  demo.c
$ ./a.out
main line 5.
$

如果不加-mfunction-return=thunk-extern选项,会发现编译运行没有问题。但是如果增加这样的选项编译,就会遇到__x86_return_thunk符号找不到的链接错误:

$ gcc  -mfunction-return=thunk-extern demo.c
/tmp/ccYssgHN.o: In function `main':
demo.c:(.text+0x24): undefined reference to `__x86_return_thunk'
collect2: error: ld returned 1 exit status

demo.c非常简单,从源代码看没有未定义的符号依赖,所以这个链接错误一定不是编码本身的问题,而是编译器再连接阶段需要这样的一个符号,而这个符号是编译器识别,由用户去定义的。

但是当我们增加对这个符号的定义:

#include <stdio.h>

int __x86_return_thunk(void)
{
     return 0;
}

int main(void)
{
        printf("%s line %d.\n", __func__, __LINE__);

        return 0;
}
$ gcc  -mfunction-return=thunk-extern demo.c
[br104@localhost demo]$ ls
a.out  demo.c
[br104@localhost demo]$ ./a.out
main line 10.
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

papaofdoudou

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值