Ovladač diskety zůstal v jádře Linuxu neudržovaný

Zahrnuto v jádře Linuxu 5.3 přijato změny pro přidání další ochrany pro volání ioctl související s disketovým ovladačem a samotný ovladač je označen jako neudržovaný
(„osiřelý“), což znamená ukončení jeho testování.

Ovladač je považován za zastaralý, protože je obtížné najít pracovní zařízení pro jeho testování - všechny současné externí disky zpravidla používají rozhraní USB. Odstranění ovladače z jádra zároveň ztěžuje fakt, že ve virtualizačních systémech jsou stále emulovány řadiče disket. Ovladač je tedy stále uložen v jádře, ale jeho správné fungování není zaručeno.

Také v ovladači diskety vyloučeno zranitelnost (CVE-2019-14283), umožňující prostřednictvím manipulace s ioctl, neprivilegovanému uživateli, který má možnost vložit vlastní disketu, číst data z paměťových oblastí mimo hranice vyrovnávací paměti pro kopírování (například sousední oblasti mohou obsahovat zbytková data z disku mezipaměť a vstupní vyrovnávací paměť). Na jedné straně zranitelnost zůstává relevantní, protože ovladač diskety je automaticky načten, pokud je ve virtualizačních systémech odpovídající emulovaný řadič (například se standardně používá v QEMU), ale na druhé straně, aby bylo možné problém využít, je nutné, aby byl připojen útočníkem připravený obraz diskety.

Zdroj: opennet.ru

Přidat komentář