Linuxi tuumaga kaasas olevast teksti konsooli teostusest. , mis tagas võimaluse kerida teksti tagasi (CONFIG_VGACON_SOFT_SCROLLBACK). Kood eemaldati seoses vigade olemasoluga, mille kõrvaldamiseks ei leidunud hooldajat, kes juhiks vgacon arendust.
Suvel tuvastati vgaconis turvaauk (CVE-2020-14331), mis võib põhjustada mälupuhvri ülevoolu, kuna puudusid nõuetekohased kontrollid puhvrisse saadaval oleva mälu olemasolu osas. Turvaauk tõmbas arendajate tähelepanu, kes korraldasid vgacon koodi fuzzing-testimist .
Lisauuringud on tuvastanud veel mõned sarnased probleemid vgacon koodis, samuti probleemid fbcon draiveri tarkvara rakenduses. Kahjuks on probleemne kood pikka aega olnud hoolduseta, tõenäoliselt seetõttu, et arendajad on hakanud kasutama graafikakontosid ning tekstikontod on välja langenud (inimesed kasutavad endiselt vgacon ja fbcon konsoole, kuid need ei ole juba aastaid olnud tuuma peamine liides ning sellised laiendatud funktsioonid nagu draiveris sisseehitatud kerimine (Shift+PageUp/PageDown) on tõenäoliselt vähe nõutud).
Seetõttu otsustas Linus Torvalds mitte püüda hooldada nõudmata koodi, vaid see lihtsalt eemaldada. Kui leidub kasutajaid, kellele see funktsionaalsus on vajalik, siis järgneb koodi toetamine konsooliks tuumas tagasi, kui leidub hoiatust, kes on valmis selle hoolduse enda kanda võtma.
Allikas: opennet.ru
