Sterownik dysków floppy został pozostawiony w jądrze Linux bez wsparcia.

W skład jądra Linux 5.3 zaakceptowano wprowadzono zmiany z dodatkowymi zabezpieczeniami wywołań ioctl związanych z sterownikiem floppy, a sam sterownik został oznaczony jako osierocony
(„orphaned”), co oznacza zaprzestanie jego testowania.

Sterownik jest uważany za przestarzały, ponieważ trudno znaleźć działający sprzęt do jego testowania — wszystkie aktualne zewnętrzne nośniki zazwyczaj korzystają z interfejsu USB. Odłączenie sterownika od jądra utrudnia fakt, że kontrolery dysków floppy wciąż są emulowane w systemach wirtualizacji. Dlatego sterownik pozostaje w jądrze, ale jego prawidłowe działanie nie jest gwarantowane.

Ponadto w sterowniku floppy naprawiono luka (CVE-2019-14283), co umożliwia przez manipulację ioctl użytkownikowi bez uprawnień, który ma możliwość podłączenia swojego dysku floppy, odczyt danych z obszarów pamięci poza granicami bufora kopiowania (na przykład w sąsiednich obszarach mogą znajdować się pozostałe dane z pamięci podręcznej dysku i bufora wejścia). Z jednej strony podatność pozostaje aktualna, ponieważ sterownik floppy automatycznie ładowany jest przy obecności odpowiedniego emulowanego kontrolera w systemach wirtualizacji (na przykład domyślnie używany w QEMU), ale z drugiej strony do wykorzystania problemu konieczne jest, aby był podłączony przygotowany przez atakującego obraz dysku floppy.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster