Linuxi tuumiktas eemaldati teksti konsoolist teksti kerimise tugi.

Linuxi tuumaga kaasas olevast teksti konsooli teostusest. kood eemaldati, mis tagas võimaluse kerida teksti tagasi (CONFIG_VGACON_SOFT_SCROLLBACK). Kood eemaldati seoses vigade olemasoluga, mille kõrvaldamiseks ei leidunud hooldajat, kes juhiks vgacon arendust.

Suvel tuvastati vgaconis eemaldatud turvaauk (CVE-2020-14331), mis võib põhjustada mälupuhvri ülevoolu, kuna puudusid nõuetekohased kontrollid puhvrisse saadaval oleva mälu olemasolu osas. Turvaauk tõmbas arendajate tähelepanu, kes korraldasid vgacon koodi fuzzing-testimist syzbot.

Lisauuringud on tuvastanud veel mõned sarnased probleemid vgacon koodis, samuti probleemid fbcon draiveri tarkvara rakenduses. Kahjuks on probleemne kood pikka aega olnud hoolduseta, tõenäoliselt seetõttu, et arendajad on hakanud kasutama graafikakontosid ning tekstikontod on välja langenud (inimesed kasutavad endiselt vgacon ja fbcon konsoole, kuid need ei ole juba aastaid olnud tuuma peamine liides ning sellised laiendatud funktsioonid nagu draiveris sisseehitatud kerimine (Shift+PageUp/PageDown) on tõenäoliselt vähe nõutud).

Seetõttu otsustas Linus Torvalds mitte püüda hooldada nõudmata koodi, vaid see lihtsalt eemaldada. Kui leidub kasutajaid, kellele see funktsionaalsus on vajalik, siis järgneb koodi toetamine konsooliks tuumas tagasi, kui leidub hoiatust, kes on valmis selle hoolduse enda kanda võtma.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster