Teksto slinkimo palaikymas pašalintas iš „Linux“ branduolio teksto konsolės

Iš teksto konsolės diegimo, pateikto kaip Linux branduolio dalis kodas pašalintas, kuri suteikia galimybę slinkti tekstą atgal (CONFIG_VGACON_SOFT_SCROLLBACK). Kodas buvo pašalintas dėl klaidų, kurių nebuvo kam ištaisyti, nes nebuvo vgacon kūrimą prižiūrinčio prižiūrėtojo.

Vasarą vgacon buvo atskleista ir pašalinta pažeidžiamumas (CVE-2020-14331), kuris gali sukelti buferio perpildymą, nes nėra tinkamų patikrinimų, ar slinkties buferyje yra laisvos atminties. Pažeidžiamumas patraukė kūrėjų, kurie organizavo „vgacon“ kodo „fuzz“ testavimą, dėmesį syzbot.

Papildomi patikrinimai atskleidė dar keletą panašių problemų vgacon kode, taip pat problemų, susijusių su programinės įrangos diegimu slinkimu fbcon tvarkyklėje. Deja, problematiškas kodas ilgą laiką liko neprižiūrimas, tikriausiai dėl to, kad kūrėjai perėjo prie grafinių pultų naudojimo, o teksto pultai nebenaudojami (žmonės ir toliau naudoja vgacon ir fbcon pultus, tačiau jie jau dešimtmečius nebuvo pagrindinė branduolio sąsaja ir tokios pažangios funkcijos, kaip tvarkyklėje įmontuotas slinkimas (Shift+PageUp/PageDown), tikriausiai yra mažai paklausios).

Šiuo atžvilgiu Linusas Torvaldsas nusprendė nebandyti išlaikyti nepanaudoto kodo, o tiesiog jį pašalinti. Jei yra vartotojų, kuriems reikia šios funkcijos, kodas, palaikantis slinkimą konsolėje, bus grąžintas branduoliui, kai tik bus rastas prižiūrėtojas, pasiruošęs perimti jo priežiūrą.

Šaltinis: opennet.ru

Добавить комментарий