Floppy Driver Left Unmaintained fil-Linux Kernel

Inkluż fil-kernel Linux 5.3 aċċettata bidliet biex tiżdied protezzjoni addizzjonali għal sejħiet ioctl relatati mas-sewwieq tal-floppy, u s-sewwieq innifsu huwa mmarkat bħala mhux miżmuma
(“orfni”), li jimplika t-terminazzjoni tal-ittestjar tagħha.

Is-sewwieq huwa kkunsidrat skadut, peress li huwa diffiċli li ssib tagħmir tax-xogħol għall-ittestjar tiegħu - id-drajvs esterni kurrenti kollha, bħala regola, jużaw l-interface USB. Fl-istess ħin, it-tneħħija tas-sewwieq mill-qalba hija mxekkla mill-fatt li l-kontrolluri tal-floppy disk għadhom emulati f'sistemi ta 'virtwalizzazzjoni. Għalhekk, is-sewwieq għadu maħżun fil-qalba, iżda l-operat korrett tiegħu mhuwiex garantit.

Ukoll, fis-sewwieq floppy eliminati vulnerabbiltà (CVE-2019-14283), li jippermetti, permezz tal-manipulazzjoni tal-ioctl, utent mhux privileġġjat li għandu l-abbiltà li jdaħħal il-floppy disk tiegħu stess, biex jaqra data minn żoni tal-memorja barra l-konfini tal-buffer tal-kopja (pereżempju, żoni li jmissu magħhom jista’ jkun fihom data residwa mid-diska). cache u buffer tad-dħul). Min-naħa waħda, il-vulnerabbiltà tibqa’ rilevanti peress li d-driver tal-floppy jitgħabba awtomatikament jekk ikun hemm kontrollur emulat korrispondenti fis-sistemi ta’ virtwalizzazzjoni (pereżempju, jintuża awtomatikament f’QEMU), iżda min-naħa l-oħra, biex tisfrutta l-problema, huwa meħtieġ li immaġni floppy disk ippreparata minn attakkant tkun konnessa.

Sors: opennet.ru

Żid kumment