Ua wehe ʻia ke kākoʻo no ka ʻōwili kikokikona mai ka console kikokikona ma ka Linux kernel

Mai ka hoʻokō console kikokikona i hāʻawi ʻia ma ke ʻano o ka kernel Linux wehe ʻia ke code, e hāʻawi i ka hiki ke ʻōwili i hope (CONFIG_VGACON_SOFT_SCROLLBACK). Ua wehe ʻia ke code ma muli o ka loaʻa ʻana o nā hewa, ʻaʻohe mea e hoʻoponopono ma muli o ka nele o kahi mea mālama e mālama ana i ka hoʻomohala ʻana o vgacon.

I ke kauwela ma vgacon ua hōʻike ʻia a hoʻopau ʻia vulnerability (CVE-2020-14331) hiki ke alakaʻi i ke kahe ʻana ma muli o ka nele o nā mākaʻikaʻi kūpono no ka loaʻa ʻana o ka hoʻomanaʻo i loaʻa i ka buffer scroll. Ua hoʻokipa ka nāwaliwali i ka manaʻo o nā mea hoʻomohala i hoʻonohonoho i ka hoʻāʻo fuzz o ke code vgacon in syzbot.

Ua hōʻike ʻia nā loiloi hou aʻe i nā pilikia like ʻole i ka code vgacon, a me nā pilikia i ka hoʻokō polokalamu o ka holo ʻana i ka mea hoʻokele fbcon. ʻO ka mea pōʻino, ua lōʻihi ka mālama ʻole ʻana o ka code pilikia, ma muli paha o ka hoʻololi ʻana o nā mea hoʻomohala i ka hoʻohana ʻana i nā ʻoliʻoli kiʻi a ua pau ka hoʻohana ʻana o nā console text (ke hoʻohana nei nā poʻe i ka vgacon a me fbcon consoles, akā ʻaʻole lākou i lilo i kumu kernel interface no nā makahiki he mau makahiki. a ʻo ia mau hiʻohiʻona kiʻekiʻe e like me ka ʻōwili ʻana i kūkulu ʻia i loko o ka mea hoʻokele (Shift+PageUp/PageDown) ke koi liʻiliʻi.

Ma kēia mea, ua hoʻoholo ʻo Linus Torvalds ʻaʻole e hoʻāʻo e mālama i ke code i koi ʻole ʻia, akā e wehe wale. Inā pono nā mea hoʻohana i kēia hana, e hoʻihoʻi ʻia ke code e kākoʻo i ka ʻōwili ʻana i ka console i ka kernel i ka wā e ʻike ʻia ai kahi mea mālama i mākaukau e lawe i kāna mālama.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka