Nesorina tao amin'ny fampiononana lahatsoratra ao amin'ny kernel Linux ny fanohanana ny lahatsoratra horonan-taratasy

Avy amin'ny fampiharana fampiononana lahatsoratra nomena ho ampahany amin'ny kernel Linux nesorina ny kaody, izay manome fahafahana hamerenana lahatsoratra (CONFIG_VGACON_SOFT_SCROLLBACK). Ny kaody dia nesorina noho ny fisian'ny lesoka, izay tsy nisy nanamboatra noho ny tsy fisian'ny mpikarakara manara-maso ny fivoaran'ny vgacon.

Tamin'ny fahavaratra tao amin'ny vgacon dia nambara ary intsony vulnerability (CVE-2020-14331) izay mety hitarika amin'ny fihoaram-pefy noho ny tsy fisian'ny fisavana mety amin'ny fisian'ny fahatsiarovana misy ao amin'ny scroll buffer. Ny vulnerability dia nahasarika ny sain'ireo mpamorona izay nikarakara fitsapana fuzz ny code vgacon syzbot.

Ny fanamarinana fanampiny dia nahitana olana maro mitovy amin'izany ao amin'ny kaody vgacon, ary koa ny olana amin'ny fampiharana rindrambaiko amin'ny horonan-tsary amin'ny mpamily fbcon. Indrisy anefa fa ny kaody manahirana dia tsy voakarakara hatry ny ela, angamba noho ny nifindran'ny mpamorona tamin'ny fampiasana consoles grapika sy consoles an-tsoratra dia tsy azo ampiasaina intsony (mbola mampiasa console vgacon sy fbcon ny olona, ​​saingy tsy izy ireo no interface tsara kernel nandritra ny am-polony taona maro. ary ny endri-javatra mandroso toy ny horonana natsangana ao amin'ny mpamily (Shift+PageUp/PageDown) dia azo inoana fa tsy dia ilaina loatra).

Amin'io lafiny io, Linus Torvalds dia nanapa-kevitra ny tsy hiezaka hitazona ny fehezan-dalΓ na tsy voatanisa, fa hanala azy fotsiny. Raha misy mpampiasa mila an'io fampiasa io, dia haverina amin'ny kernel ny kaody hanohanana ny horonana ao amin'ny console raha vantany vao hita ny mpikarakara izay vonona handray ny fikojakojana azy.

Source: opennet.ru

Add a comment