Flopi ketaste draiver on Linuxi tuumas jÀÀnud toetamata.

Linux 5.3 tuuma sisaldab on vÔetud muudatusi, mis lisavad tÀiendavat kaitset floppy draiveriga seotud ioctl-Meetodite jaoks, ning ise draiver on mÀrgitud kui hoolduseta
(„orvunud“), mis tĂ€hendab tema testimise lĂ”petamist.

Draiverit peetakse vananenuks, kuna selle testimiseks on raske leida töötavat varustust — kĂ”ik praegused vĂ€listaldrikud kasutavad tavaliselt USB-liidest. Samal ajal takistab draiveri eemaldamist tuumast asjaolu, et floppy-diskide kontrollerit emuleeritakse endiselt virtualiseerimissĂŒsteemides. SeetĂ”ttu jÀÀb draiver praegu tuuma, kuid selle korrektne töö ei ole garanteeritud.

Lisaks sellele sisaldab floppy on kĂ”rvaldatud haavatavus (CVE-2019-14283), mis vĂ”imaldab mitteprivileeritud kasutajal, kellel on vĂ”imalus sisestada oma floppy-disk, lugeda andmeid mĂ€lupiirkondadest vĂ€ljaspool kopeerimisbufferi piire (nĂ€iteks vĂ”ivad naaberaladel olla jÀÀnud andmed diskikettide vahemĂ€lust ja sisendi bufferist). Ühest kĂŒljest jÀÀb haavatavus aktuaalseks, kuna floppy-draiver laaditakse automaatselt, kui vastav emuleeritud kontroller on virtualiseerimissĂŒsteemis (nĂ€iteks kasutatakse seda vaikimisi QEMU-s), kuid teisest kĂŒljest, et probleemi Ă€ra kasutada, peab olema ĂŒhendatud kurjategija ettevalmistatud floppy-disk.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster