Floppy Driver Kite Unmaintained nan Linux Kernel

Enkli nan nwayo Linux 5.3 aksepte chanjman pou ajoute plis pwoteksyon pou apèl ioctl ki gen rapò ak chofè diskèt la, epi chofè a li menm make kòm san antretyen.
("orfelen"), ki vle di revokasyon tès li yo.

Se chofè a konsidere kòm demode, paske li difisil pou jwenn ekipman k ap travay pou teste li - tout kondui ekstèn aktyèl yo, tankou yon règ, sèvi ak koòdone USB a. An menm tan an, retire chofè a soti nan nwayo a antrave pa lefèt ke contrôleur diskèt yo toujou imite nan sistèm Virtualization. Se poutèt sa, chofè a toujou estoke nan nwayo a, men operasyon kòrèk li yo pa garanti.

Epitou, nan chofè a diskèt elimine vilnerabilite (CVE-2019-14283), sa ki pèmèt, atravè manipilasyon ioctl la, yon itilizatè san privilèj ki gen kapasite pou mete pwòp diskèt li, li done ki soti nan zòn memwa ki andeyò limit tanpon kopi a (pa egzanp, zòn adjasan yo ka genyen done rezidyèl ki soti nan disk la). kachèt ak tanpon antre). Sou yon bò, vilnerabilite a rete enpòtan depi chofè a diskèt otomatikman chaje si gen yon kontwolè imite korespondan nan sistèm Virtualization (pa egzanp, li se itilize pa default nan QEMU), men nan lòt men an, eksplwate pwoblèm nan, li nesesè ke yon imaj diskèt prepare pa yon atakè dwe konekte.

Sous: opennet.ru

Add nouvo kòmantè