Уян драйвер нь Линуксийн цөмд засваргүй үлдсэн

Linux 5.3 цөмд багтсан болно хүлээн зөвшөөрсөн уян дискний драйвертай холбоотой ioctl дуудлагын нэмэлт хамгаалалт нэмэх өөрчлөлтүүд, мөн драйвер өөрөө засвар үйлчилгээ хийгдээгүй гэж тэмдэглэгдсэн байна.
("өнчин"), энэ нь түүний туршилтыг зогсоосон гэсэн үг юм.

Драйвер нь хуучирсан гэж тооцогддог, учир нь түүнийг турших ажлын тоног төхөөрөмж олоход хэцүү байдаг - одоогийн бүх гадаад хөтчүүд нь дүрмээр бол USB интерфейсийг ашигладаг. Үүний зэрэгцээ виртуалчлалын системд уян дискний хянагчдыг дуурайсан хэвээр байгаа нь драйверийг цөмөөс устгахад саад болж байна. Тиймээс драйвер нь цөмд хадгалагдсан хэвээр байгаа боловч түүний зөв ажиллах баталгаа байхгүй байна.

Мөн уян дискний драйвер дээр хасагдсан эмзэг байдал (CVE-2019-14283), ioctl-ийг удирдах замаар өөрийн уян дискийг оруулах, санах ойн хэсгүүдээс өгөгдлийг унших боломжийг олгодог (жишээлбэл, зэргэлдээх хэсгүүд нь дискний үлдэгдэл өгөгдлийг агуулж болно). кэш ба оролтын буфер). Нэг талаас, виртуалчлалын системд харгалзах эмуляцийн хянагч байгаа бол уян дискний драйвер автоматаар ачаалагддаг тул эмзэг байдал нь хамааралтай хэвээр байна (жишээлбэл, QEMU-д анхдагч байдлаар ашигладаг), гэхдээ нөгөө талаас, асуудлыг ашиглахын тулд, Халдагчийн бэлтгэсэн уян дискний дүрс холбогдсон байх шаардлагатай.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх