SĂŒdamikus Linux Tekstikonsoolist on teksti kerimise tugi eemaldatud.

Pakutavast kernelist Linux tekstikonsooli implementatsioonid kood eemaldatud, mis vÔimaldab tekstis tagasi kerida (CONFIG_VGACON_SOFT_SCROLLBACK). Kood eemaldati vigade tÔttu, mida keegi ei suutnud parandada, kuna puudus VGACONi arendust jÀlgiv hooldaja.

Suvel avastati vgaconis uus probleem kĂ”rvaldatud Haavatavus (CVE-2020-14331), mis vĂ”ib pĂ”hjustada puhvri ĂŒletĂ€itumise, kuna kerimispuhvris ei kontrollita korralikult saadaolevat mĂ€lu. See haavatavus Ă€ratas arendajate tĂ€helepanu, kes korraldasid vgacon-koodi hĂ€gususteste. syzbot.

Lisatestimine paljastas mitu sarnast probleemi vgaconi koodis, samuti probleeme kerimisfunktsiooni tarkvaralise rakendamisega fbconi draiveris. Kahjuks on problemaatiline kood pikka aega hooldamata olnud, arvatavasti seetĂ”ttu, et arendajad on ĂŒle lĂ€inud graafilistele konsoolidele ja tekstikonsoolid on kasutusest vĂ€lja langenud. (Inimesed kasutavad jĂ€tkuvalt vgaconi ja fbconi konsoole, kuid need pole aastakĂŒmneid olnud kerneli peamine liides ja tĂ€iustatud funktsioone, nagu draiveri sisseehitatud kerimisfunktsioon (Shift+PageUp/PageDown), kasutatakse arvatavasti vĂ€he.)

SeetĂ”ttu otsustas Linus Torvalds mitte proovida taotlemata koodi sĂ€ilitada, vaid lihtsalt eemaldada. Kui kasutajad leiavad, et see funktsionaalsus on vajalik, tagastatakse konsooli kerimise toe kood kerneli niipea, kui leitakse hooldaja, kes on nĂ”us selle hoolduse ĂŒle vĂ”tma.

Allikas: opennet.ru

Ostke DDoS-kaitsega saitide jaoks usaldusvÀÀrne hostimine, VPS VDS-serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega, VPS VDS serverid | ProHoster