Haʻalele ʻia ʻo Floppy Driver me ka mālama ʻole ʻia ma Linux Kernel

Aia i loko o ka Linux 5.3 kernel ʻae ʻia nā hoʻololi e hoʻohui i ka pale hou no nā kelepona ioctl e pili ana i ka mea hoʻokele floppy, a ʻo ka mea hoʻokele ponoʻī i hōʻailona ʻia ʻaʻole mālama ʻia.
("ʻoʻoleʻa"), ʻo ia ka mea e hoʻopau ai i kāna hoʻāʻo ʻana.

Manaʻo ʻia ka mea hoʻokele i ka wā kahiko, no ka mea paʻakikī ke loaʻa i nā lako hana no ka hoʻāʻo ʻana - nā drive waho āpau o kēia manawa, e like me ke kānāwai, e hoʻohana i ka interface USB. I ka manawa like, hoʻopau ʻia ka wehe ʻana o ka mea hoʻokele mai ka kernel e ka ʻoiaʻiʻo e hoʻohālikelike ʻia nā mea hoʻokele floppy disk i nā ʻōnaehana virtualization. No laila, mālama ʻia ka mea hoʻokele i ka kernel, akā ʻaʻole i hōʻoia ʻia kāna hana pololei.

Eia kekahi, i ka mea hoʻokele floppy hoʻopau ʻia palupalu (CVE-2019-14283), e ʻae ana, ma o ka hoʻohana ʻana i ka ioctl, kahi mea hoʻohana pono ʻole i hiki ke hoʻokomo i kāna floppy disk, e heluhelu i ka ʻikepili mai nā wahi hoʻomanaʻo ma waho o nā palena o ke kope kope (no ka laʻana, hiki i nā wahi pili ke loaʻa nā koena ʻikepili mai ka disk. cache a me ka hoʻokomo hoʻokomo). Ma ka lima hoʻokahi, pili ka vulnerability no ka mea ua hoʻouka ʻia ka mea hoʻokele floppy inā loaʻa kahi mea hoʻokele emulated e pili ana i nā ʻōnaehana virtualization (no ka laʻana, hoʻohana ʻia ia ma ka paʻamau i QEMU), akā ma kekahi ʻaoʻao, e hoʻohana i ka pilikia. pono e hoʻopili ʻia kahi kiʻi floppy disk i hoʻomākaukau ʻia e ka mea hoʻouka.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka