Linux 5.3 tuuma koostisse muudatused, mis lisavad täiendavat kaitset floppy-draiveriga seotud ioctl-kõnedele, ning ise draiver on märgitud kui hoolduseta jääv
(„orphaned“), mis tähendab, et selle testimine on lõpetatud.
Draiverit peetakse vananenuks, kuna selle testimiseks on raske leida töötavat riistvara — kõik kaasaegsed välistallennusseadmed kasutavad tavaliselt USB-liidest. Siiski takistab selle draiveri tuumast eemaldamist asjaolu, et flopi-kettajuhtmeid emuleeritakse endiselt virtualiseerimissüsteemides. Seetõttu jääb draiver praegu tuuma, kuid selle korrektset tööd ei garanteerita.
Lisaks on floppy-draiveris (), misusing ioctl commands, allows an unprivileged user with access to insert their own floppy disk to read data from memory areas outside the copy buffer boundaries (for example, adjacent areas may contain residual data from the disk cache and input buffer). On one hand, the vulnerability remains pertinent as the floppy driver automatically loads when a corresponding emulated controller is present in virtualization systems (for instance, it's used by default in QEMU). On the other hand, to exploit this issue, a specially prepared floppy disk image by an attacker must be connected.
Allikas: opennet.ru
