Linux nukleoan mantendu gabe geratu da disketearen kontrolatzailea

Linux 5.3 nukleoan sartuta onartua aldaketak babes gehigarria gehitzeko disketearen kontrolatzailearekin erlazionatutako ioctl deietarako, eta kontrolatzailea bera mantendu gabe bezala markatu da
(“umezurtza”), eta horrek bere probaren amaiera dakar.

Gidaria zaharkitutzat jotzen da, zaila baita probatzeko lan-ekipoak aurkitzea - ​​egungo kanpoko disko guztiek USB interfazea erabiltzen dute normalean. Aldi berean, kontrolatzailea nukleotik kentzea oztopatzen da diskete-kontrolagailuak birtualizazio sistemetan oraindik emulatzen direlako. Beraz, kontrolatzailea nukleoan gordetzen da oraindik, baina funtzionamendu zuzena ez dago bermatuta.

Gainera, disketean ezabatuta zaurgarritasuna (CVE-2019-14283), ioctl-aren manipulazioaren bidez, bere diskete propioa sartzeko gaitasuna duen pribilegiorik gabeko erabiltzaile bati kopia-buffer-aren mugetatik kanpoko memoria-eremuetako datuak irakurtzeko aukera ematen dio (adibidez, ondoko eremuek diskoko hondar datuak eduki ditzakete). cachea eta sarrerako bufferra). Alde batetik, ahultasunak garrantzitsua izaten jarraitzen du, diskete kontrolatzailea automatikoki kargatzen baita birtualizazio sistemetan dagokion kontrolagailu emulatu bat badago (adibidez, QEMUn lehenespenez erabiltzen da), baina, bestetik, arazoa ustiatzeko, beharrezkoa da erasotzaile batek prestatutako disketearen irudia konektatzea.

Iturria: opennet.ru

Gehitu iruzkin berria