Mae chwarae cerddoriaeth Janet Jackson yn achosi i rai gliniaduron hŷn chwalu

Mae MITER wedi neilltuo'r fideo cerddoriaeth ar gyfer "Rhythm Nation" Janet Jackson gydag ID bregusrwydd CVE-2022-38392 oherwydd tarfu ar rai gliniaduron hŷn wrth eu chwarae. Gall ymosodiad a wneir gan ddefnyddio'r cyfansoddiad penodedig arwain at gau'r system mewn argyfwng oherwydd diffygion y gyriant caled sy'n gysylltiedig â chyseiniant sy'n digwydd wrth chwarae amleddau penodol.

Nodir bod amlder rhai offerynnau yn y clip yn cyd-fynd â dirgryniadau sy'n digwydd mewn disgiau sy'n cylchdroi ar amlder chwyldroadau 5400 y funud, sy'n arwain at gynnydd sydyn yn osgled eu dirgryniadau. Rhannwyd gwybodaeth am y broblem gan weithiwr Microsoft a adroddodd stori o fywyd bob dydd gwasanaeth cymorth cynnyrch Windows XP ynghylch sut, wrth ddatrys cwynion defnyddwyr, y darganfu un o'r prif wneuthurwyr offer fod y cyfansoddiad “Rhythm Nation” yn arwain at diffygion yng ngweithrediad rhai modelau o yriannau yn seiliedig ar ddisgiau magnetig caled a ddefnyddir mewn gliniaduron a gynhyrchir gan y gwneuthurwr hwn.

Datryswyd y broblem gan y gwneuthurwr trwy ychwanegu hidlydd arbennig i'r system sain nad yw'n caniatáu i amleddau diangen basio drwodd yn ystod chwarae sain. Ond ni roddodd ateb o'r fath amddiffyniad llwyr; er enghraifft, sonnir am achos lle cafodd y methiant ei ailadrodd nid ar y ddyfais y chwaraewyd y clip arni, ond ar liniadur cyfagos. Mae'r broblem hefyd wedi'i hadrodd ar liniaduron gan weithgynhyrchwyr eraill a werthwyd tua 2005. Datgelir gwybodaeth am yr effaith oherwydd ei fod bellach wedi colli ei berthnasedd ac nid yw'r broblem yn ymddangos mewn gyriannau caled modern.

Ffynhonnell: opennet.ru

Ychwanegu sylw