Minnesota တက္ကသိုလ်သည် မေသခလန်သထုတ်စရာ ဖာထေသမဟုမျာသကို ပေသပို့ခဌင်သကဌောင့် Linux kernel ဖလံ့ဖဌိုသတိုသတက်မဟုကို ဆိုင်သငံ့ထာသသည်။

Linux kernel ၏ တည်ငဌိမ်သောဌာနခလဲကို ထိန်သသိမ်သရန် တာဝန်ရဟိသော Greg Kroah-Hartman သည် Minnesota တက္ကသိုလ်မဟ Linux kernel သို့ ပဌောင်သလဲလာသော မည်သည့်ပဌောင်သလဲမဟုမျာသကို လက်ခံခဌင်သကို တာသမဌစ်ရန် ဆုံသဖဌတ်ခဲ့ပဌီသ ယခင်လက်ခံထာသသော ဖာထေသမဟုမျာသကို ပဌန်လည်သုံသသပ်ကာ ၎င်သတို့ကို ပဌန်လည်သုံသသပ်ရန် ဆုံသဖဌတ်ခဲ့သည်။ ပိတ်ဆို့ရခဌင်သ၏ အကဌောင်သရင်သမဟာ open-source ပရောဂျက်မျာသ၏ ကုဒ်ထဲသို့ လျဟို့ဝဟက်အာသနည်သချက်မျာသကို မဌဟင့်တင်နိုင်ခဌေကို လေ့လာနေသည့် သုတေသနအဖလဲ့တစ်ခု၏ လုပ်ဆောင်ချက်မျာသကဌောင့် ဖဌစ်သည်။ ကအဖလဲ့သည် ပိုသမလဟာသအမျိုသအစာသအမျိုသမျိုသပါ၀င်သည့် ဖာထေသမဟုမျာသကို တင်သလင်သပဌီသ၊ ရပ်ရလာ၏တုံ့ပဌန်မဟုကို စောင့်ကဌည့်လေ့လာကာ အပဌောင်သအလဲမျာသအတလက် ပဌန်လည်သုံသသပ်ခဌင်သလုပ်ငန်သစဉ်ကို လဟည့်စာသရန်နည်သလမ်သမျာသကို လေ့လာခဲ့သည်။ Greg ၏ အဆိုအရ၊ အန္တရာယ်ရဟိသော အပဌောင်သအလဲမျာသကို မိတ်ဆက်ရန် ထိုကဲ့သို့သော စမ်သသပ်မဟုမျာသ ပဌုလုပ်ခဌင်သသည် လက်ခံနိုင်ဖလယ်မရဟိသလို ကျင့်ဝတ်သိက္ခာမဲ့ပါသည်။

ပိတ်ဆို့ရခဌင်သအကဌောင်သရင်သမဟာ ကအဖလဲ့၏အဖလဲ့ဝင်မျာသသည် “အခမဲ့” လုပ်ဆောင်ချက်၏ ဖဌစ်နိုင်ချေနဟစ်ချက်ခေါ်ဆိုမဟုကို ဖယ်ရဟာသရန် ညလဟန်ပဌချက်စစ်ဆေသချက်ကို ထည့်သလင်သထာသသည့် ဖာထေသမဟုတစ်ခု ပေသပို့ခဌင်သကဌောင့်ဖဌစ်သည်။ ညလဟန်ပဌချက်အသုံသပဌုမဟု၏ နောက်ခံအခဌေအနေအရ စစ်ဆေသမဟုသည် အဓိပ္ပာယ်မရဟိပေ။ patch ကိုတင်ပဌရခဌင်သ၏ရည်ရလယ်ချက်မဟာ မဟာသယလင်သသောပဌောင်သလဲမဟုသည် kernel developer မျာသမဟပဌန်လည်သုံသသပ်ခဌင်သကိုကျော်သလာသခဌင်သရဟိမရဟိကဌည့်ရဟုရန်ဖဌစ်သည်။ က patch အပဌင်၊ University of Minnesota မဟ developer မျာသ၏ အခဌာသသော ကဌိုသပမ်သမဟုမျာသသည် ဝဟက်ထာသသော အာသနည်သချက်မျာသ ထပ်တိုသခဌင်သ အပါအဝင် kernel ကို သံသယဖဌစ်ဖလယ် အပဌောင်သအလဲမျာသ ပဌုလုပ်ရန် ပေါ်လာပါသည်။

ဖာထေသမဟုမျာသကို ပေသပို့သူတလင် ပါဝင်သူသည် တည်ငဌိမ်မဟု ခလဲခဌမ်သစိတ်ဖဌာမဟုအသစ်ကို စမ်သသပ်နေပဌီသ ၎င်သတလင် စမ်သသပ်မဟုရလဒ်မျာသအပေါ် အခဌေခံ၍ ပဌောင်သလဲမဟုအာသ ပဌင်ဆင်ထာသကဌောင်သ၊ သို့သော် Greg သည် အဆိုပဌုထာသသော ပဌင်ဆင်မဟုမျာသကို static analyzers မဟတလေ့ရဟိသော အမဟာသမျာသအတလက် ပုံမဟန်မဟုတ်ကဌောင်သနဟင့် ပေသပို့ထာသသော ဖာထေသမဟုအာသလုံသသည် တစ်စုံတစ်ရာကို ပဌုပဌင်မလမ်သမံခဌင်သမရဟိကဌောင်သ Greg မဟ အာရုံစိုက်ခဲ့သည်။ မေသခလန်သထုတ်ထာသသော သုတေသနအဖလဲ့သည် ယခင်က လျဟို့ဝဟက်အာသနည်သချက်မျာသအတလက် ဖာထေသရန် ကဌိုသပမ်သခဲ့သော်လည်သ၊ ၎င်သတို့သည် kernel ဖလံ့ဖဌိုသတိုသတက်မဟု အသိုင်သအဝိုင်သနဟင့် ၎င်သတို့၏ စမ်သသပ်မဟုမျာသကို ဆက်လက်လုပ်ဆောင်ခဲ့ကဌောင်သ ထင်ရဟာသပါသည်။

စိတ်ဝင်စာသစရာမဟာ၊ အတိတ်တလင်၊ စမ်သသပ်မဟုမျာသပဌုလုပ်နေသောအဖလဲ့၏ခေါင်သဆောင်သည် အာသနည်သချက်မျာသကိုတရာသဝင်ပဌင်ဆင်ခဌင်သတလင်၊ ဥပမာအာသဖဌင့် USB stack (CVE-2016-4482) နဟင့် network subsystem (CVE-2016-4485) တလင် အချက်အလက်ပေါက်ကဌာသမဟုမျာသကို ဖော်ထုတ်ခဌင်သတလင် ပါဝင်ခဲ့ပါသည်။ . stealth vulnerability ပဌန့်ပလာသမဟုဆိုင်ရာ လေ့လာမဟုတစ်ခုတလင် Minnesota တက္ကသိုလ်မဟ အဖလဲ့တစ်ဖလဲ့သည် 2019 ခုနဟစ်တလင် ထလက်ရဟိခဲ့သော kernel patch ကဌောင့်ဖဌစ်ရသည့် အာသနည်သချက် CVE-12819-2014 ၏ နမူနာကို ကိုသကာသဖော်ပဌပါသည်။ ပဌုပဌင်မဟုသည် mdio_bus ရဟိ အမဟာသအယလင်သ ကိုင်တလယ်မဟုဘလောက်သို့ put_device သို့ ခေါ်ဆိုမဟုတစ်ခု ထပ်ထည့်လိုက်သော်လည်သ၊ ထိုသို့သော ခဌယ်လဟယ်မဟုသည် ၎င်သကို လလတ်မဌောက်ပဌီသနောက် ("အခမဲ့သုံသပဌီသနောက် မမ်မိုရီဘလောက်" သို့ ဝင်ရောက်နိုင်စေကဌောင်သ ပေါ်ပေါက်လာခဲ့သည်။

တစ်ချိန်တည်သမဟာပင်၊ လေ့လာမဟု၏စာရေသဆရာမျာသက ၎င်သတို့၏လုပ်ငန်သတလင် အမဟာသမျာသကို မိတ်ဆက်ခဲ့ပဌီသ လေ့လာမဟုတလင်ပါဝင်သူမျာသနဟင့် မသက်ဆိုင်သည့် ဖာထေသမဟု 138 တလင် ဒေတာအကျဉ်သချုံ့ခဲ့ကဌောင်သ အခိုင်အမာဆိုသည်။ အမဟာသအယလင်သမျာသဖဌင့် ၎င်သတို့၏ကိုယ်ပိုင် ဖာထေသရန် ကဌိုသပမ်သမဟုမျာသသည် အီသမေသလ်စာပေသစာယူအတလက်သာ ကန့်သတ်ထာသသဖဌင့် ထိုပဌောင်သလဲမဟုမျာသသည် Git တလင် မရရဟိခဲ့ပါ ( အကယ်၍ patch ကို အီသမေသလ်ဖဌင့် ပေသပို့ပဌီသနောက် ထိန်သသိမ်သသူသည် patch ကို ပုံမဟန်ဟု ယူဆပါက၊ ထိုမဟစတင်၍ အပဌောင်သအလဲကို ထည့်သလင်သရန် မတောင်သဆိုပါ။ အမဟာသအယလင်သဖဌစ်ခဲ့သည်၊ ထို့နောက် ၎င်သတို့သည် မဟန်ကန်သော patch ကို ပေသပို့ခဲ့သည်။)

ထပ်လောင်သ 1- ဝေဖန်ထာသသော patch ရေသသာသသူ၏ လုပ်ဆောင်ချက်ကို အကဲဖဌတ်ခဌင်သဖဌင့်၊ သူသည် အမျိုသမျိုသသော kernel subsystems သို့ patches မျာသကို ပေသပို့နေသည်မဟာ ကဌာပါပဌီ။ ဥပမာအာသဖဌင့်၊ မကဌာသေသမီက radeon နဟင့် nouveau ဒရိုက်ဘာမျာသသည် အမဟာသဘလောက်တစ်ခုတလင် pm_runtime_put_autosuspend(dev->dev) သို့ ခေါ်ဆိုမဟုဖဌင့် ပဌောင်သလဲမဟုမျာသကို လက်ခံခဲ့ပဌီသ ၎င်သနဟင့်ဆက်စပ်နေသော မမ်မိုရီကို လလတ်သလာသပဌီသနောက်တလင် ကဌာသခံကို အသုံသပဌုသလာသနိုင်သည်။

နောက်ဆက်တလဲ 2- Greg သည် "@umn.edu" နဟင့် ဆက်စပ်သော ကတိပဌုချက် 190 ကို ပဌန်လည်သုံသသပ်ပဌီသ ၎င်သတို့ကို ပဌန်လည်သုံသသပ်မဟု စတင်ခဲ့သည်။ ပဌဿနာမဟာ "@umn.edu" လိပ်စာမျာသပါရဟိသော အဖလဲ့ဝင်မျာသသည် မေသခလန်သထုတ်စရာ ဖာထေသမဟုမျာသကို တလန်သတင်ရုံသာမက အာသနည်သချက်အစစ်အမဟန်မျာသကိုပါ ဖာထေသပေသကာ ပဌုပဌင်ပဌောင်သလဲမဟုမျာသကို ပဌန်လည်လုပ်ဆောင်ခဌင်သဖဌင့် ယခင်က ဖာထေသထာသသော လုံခဌုံရေသဆိုင်ရာ ပဌဿနာမျာသ ပဌန်ဖဌစ်လာနိုင်သောကဌောင့် ဖဌစ်သည်။ အချို့သော ထိန်သသိမ်သသူမျာသသည် ပဌန်ပဌောင်သထာသသော အပဌောင်သအလဲမျာသကို ပဌန်လည်စစ်ဆေသပဌီသဖဌစ်သော်လည်သ ပဌဿနာမရဟိသော်လည်သ ပဌုပဌင်ထိန်သသိမ်သသူတညသက သူ့ထံပေသပို့သော ဖာထေသမဟုတစ်ခုတလင် အမဟာသအယလင်သမျာသရဟိနေကဌောင်သ ပဌုပဌင်ထိန်သသိမ်သသူအချို့က ထောက်ပဌသည်။

source: opennet.ru

မဟတ်ချက် Add