El núcleo de Linux 5.3 incluye cambios que añaden protección adicional a las llamadas ioctl relacionadas con el controlador de disquetes, y el propio controlador se ha marcado como dejado sin soporte
(«huérfano»), lo que implica que se ha detenido su prueba.
El controlador se considera obsoleto, ya que es difícil encontrar hardware funcional para su prueba: todos los dispositivos de almacenamiento externos actuales generalmente utilizan interfaz USB. Sin embargo, la eliminación del controlador del núcleo se ve obstaculizada por el hecho de que los controladores de disquetes aún se emulan en sistemas de virtualización. Por lo tanto, el controlador se mantiene en el núcleo, pero su correcto funcionamiento no está garantizado.
Además, en el controlador de disquetes (), permite a un usuario no privilegiado, que tiene la capacidad de insertar su disquete, leer datos de áreas de memoria fuera de los límites del búfer de copia (por ejemplo, en áreas adyacentes pueden contener datos residuales del caché del disco y del búfer de entrada). Por un lado, la vulnerabilidad sigue siendo relevante ya que el controlador de disquetes se carga automáticamente cuando hay un controlador emulado correspondiente en los sistemas de virtualización (por ejemplo, se utiliza por defecto en QEMU), pero por otro lado, para explotar el problema debe estar conectado una imagen de disquete preparada por un atacante.
Fuente: opennet.ru
