Le noyau Linux 5.3 intègre des modifications ajoutant une protection supplémentaire aux appels ioctl liés au driver de disquette, ce dernier étant marqué comme abandonné
(«orphelin»), ce qui implique l'arrêt de ses tests.
Le driver est considéré comme obsolète, car il est difficile de trouver un équipement fonctionnel pour le tester — tous les périphériques de stockage externes actuels utilisent généralement une interface USB. Le retrait du driver du noyau est compliqué par le fait que les contrôleurs de disquettes sont toujours émulés dans les systèmes de virtualisation. Par conséquent, le driver est pour l'instant conservé dans le noyau, mais son bon fonctionnement n'est pas garanti.
De plus, dans le driver de disquette (), permettant, par le biais de manipulations avec ioctl, à un utilisateur non privilégié ayant la possibilité d'insérer sa propre disquette de lire des données dans des zones de mémoire en dehors des limites du tampon de copie (par exemple, des données résiduelles du cache disque et du tampon d'entrée peuvent se trouver dans des zones adjacentes). D'une part, la vulnérabilité reste pertinente car le driver de disquette se charge automatiquement en présence d'un contrôleur émulé dans les systèmes de virtualisation (par exemple, il est utilisé par défaut dans QEMU), mais d'autre part, pour exploiter le problème, une image de disquette préparée par un attaquant doit être connectée.
Source : opennet.ru
