Pangembang kernel Linux ngrampungake audit kabeh patch saka Universitas Minnesota

Dewan Teknis Yayasan Linux wis nerbitake laporan ringkesan sing nyinaoni kedadeyan karo peneliti saka Universitas Minnesota sing nglibatake upaya kanggo push patch menyang kernel sing ngemot bug sing didhelikake sing nyebabake kerentanan. Pangembang kernel ngonfirmasi informasi sing diterbitake sadurunge yen saka 5 patch sing disiapake sajrone sinau "Minangka Komitmen", 4 patch kanthi kerentanan ditolak langsung lan kanthi inisiatif para pangurus lan ora mlebu ing gudang kernel. Siji tembelan ditampa, nanging mbenerake masalah kasebut kanthi bener lan ora ana kesalahan.

Dheweke uga nganalisa 435 komitmen sing kalebu patch sing dikirimake dening pangembang ing Universitas Minnesota sing ora ana gandhengane karo eksperimen sing promosi kerentanan sing didhelikake. Wiwit 2018, klompok peneliti saka Universitas Minnesota wis cukup aktif melu mbenerake kesalahan. Tinjauan bola-bali ora ngungkapake kegiatan ala ing tumindak kasebut, nanging nuduhake sawetara kesalahan lan kekurangan sing ora disengaja.

349 komitmen dianggep bener lan ora diganti. Masalah ditemokake ing 39 komitmen sing mbutuhake ndandani - komitmen kasebut dibatalake lan bakal diganti karo koreksi sing luwih bener sadurunge diluncurake kernel 5.13. Bug ing 25 komit didandani ing owah-owahan sabanjure. 12 commits ora relevan maneh amarga kena pengaruh sistem warisan sing wis dibusak saka kernel. Salah sawijining komitmen sing bener dibalekake kanthi panyuwunan penulis. 9 komitmen sing bener dikirim saka alamat @umn.edu sadurunge pembentukan grup riset sing dianalisis.

Kanggo mulihake kapercayan ing tim saka Universitas Minnesota lan bali kesempatan kanggo melu ing pangembangan kernel, Linux Foundation wis sijine nerusake sawetara panjaluk, kang paling wis ketemu. Contone, peneliti wis mbatalake publikasi Hypocrite Commits lan mbatalake presentasi ing Simposium IEEE, uga ngumumake kabeh kronologi acara lan menehi informasi rinci babagan owah-owahan sing diajukake sajrone sinau.

Source: opennet.ru

Add a comment