Ang drayber sa floppy wala mapadayon sa Linux kernel

Apil sa Linux 5.3 kernel gidawat mga pagbag-o aron makadugang dugang nga proteksyon alang sa mga tawag sa ioctl nga may kalabutan sa floppy driver, ug ang drayber mismo gimarkahan nga wala mapadayon
(β€œilo”), nga nagpasabot sa pagtapos sa pagsulay niini.

Ang drayber giisip nga karaan na, tungod kay lisud ang pagpangita sa mga kagamitan sa pagtrabaho alang sa pagsulay niini - ang tanan nga kasamtangan nga mga external drive, ingon nga usa ka lagda, gigamit ang USB interface. Sa parehas nga oras, ang pagtangtang sa drayber gikan sa kernel gibabagan sa kamatuoran nga ang mga floppy disk controller gisundog gihapon sa mga sistema sa virtualization. Busa, ang drayber gitipigan gihapon sa kernel, apan ang husto nga operasyon niini dili garantiya.

Usab, sa floppy drayber giwagtang pagkahuyang (CVE-2019-14283), nga gitugotan, pinaagi sa pagmaniobra sa ioctl, usa ka dili pribilihiyo nga tiggamit nga adunay katakus sa pagsal-ot sa iyang kaugalingon nga floppy disk, sa pagbasa sa datos gikan sa mga lugar sa memorya sa gawas sa mga utlanan sa kopya buffer (pananglitan, ang kasikbit nga mga lugar mahimong adunay nahabilin nga datos gikan sa disk. cache ug input buffer). Sa usa ka bahin, ang pagkahuyang nagpabilin nga may kalabutan tungod kay ang floppy driver awtomatik nga gikarga kung adunay katugbang nga gisundog nga controller sa mga sistema sa virtualization (pananglitan, gigamit kini nga default sa QEMU), apan sa laing bahin, aron mapahimuslan ang problema, gikinahanglan nga ang usa ka floppy disk image nga giandam sa usa ka tig-atake makonektar.

Source: opennet.ru

Idugang sa usa ka comment