Floppy sürücüsü Linux nüvəsində baxımsız qaldı

Linux 5.3 nüvəsinə daxildir qəbul edildi disket sürücüsü ilə əlaqəli ioctl zəngləri üçün əlavə qorunma əlavə etmək üçün dəyişikliklər və sürücünün özü baxımsız olaraq qeyd olunur
(“yetim”), bu da onun sınağının dayandırılmasını nəzərdə tutur.

Sürücü köhnəlmiş hesab olunur, çünki onu yoxlamaq üçün işləyən avadanlıq tapmaq çətindir - bütün mövcud xarici disklər, bir qayda olaraq, USB interfeysindən istifadə edirlər. Eyni zamanda, sürücünün nüvədən çıxarılmasına disket kontrollerlərinin hələ də virtualizasiya sistemlərində emulyasiya edilməsi mane olur. Buna görə də, sürücü hələ də nüvədə saxlanılır, lakin onun düzgün işləməsinə zəmanət verilmir.

Həmçinin, disket sürücüsündə aradan qaldırıldı zəiflik (CVE-2019-14283), ioctl ilə manipulyasiya yolu ilə, öz disketini daxil etmək imkanına malik olan imtiyazsız istifadəçiyə surət buferinin hüdudlarından kənar yaddaş sahələrindən məlumatları oxumağa imkan verir (məsələn, bitişik ərazilərdə diskdən qalıq məlumatlar ola bilər). keş və giriş buferi). Bir tərəfdən, boşluq aktual olaraq qalır, çünki virtuallaşdırma sistemlərində müvafiq emulyasiya edilmiş nəzarətçi varsa (məsələn, QEMU-da defolt olaraq istifadə olunur) disket sürücüsü avtomatik yüklənir, lakin digər tərəfdən, problemdən istifadə etmək üçün, təcavüzkar tərəfindən hazırlanmış disket şəklinin qoşulması lazımdır.

Mənbə: opennet.ru

Добавить комментарий