د فلاپي ډرایور په لینکس کرنل کې پاتې شو

د لینکس 5.3 کرنل کې شامل دي منل شوی د فلاپي ډرایور پورې اړوند ioctl زنګونو لپاره اضافي محافظت اضافه کولو لپاره بدلونونه ، او پخپله ډرایور د غیر منظم په توګه نښه شوی
("یتیم")، کوم چې د دې ازموینې پای ته رسولو معنی لري.

ډرایور زوړ ګڼل کیږي، ځکه چې د دې ازموینې لپاره د کاري تجهیزاتو موندل ستونزمن دي - ټول اوسني بهرني ډرایو، د قاعدې په توګه، د USB انٹرفیس کاروي. په ورته وخت کې ، د کرنل څخه د ډرایور لرې کول د دې حقیقت له امله خنډ کیږي چې د فلاپي ډیسک کنټرولر لاهم په مجازی سیسټمونو کې تقلید شوي. له همدې امله، ډرایور لاهم په کرنل کې ساتل کیږي، مګر د هغې سم عملیات تضمین شوي ندي.

همدارنګه، په فلاپي چلوونکي کې له منځه وړل زیانمنتیا (CVE-2019-14283)، د ioctl د لاسوهنې له لارې، یو بې ګټې کارونکي ته اجازه ورکوي چې خپل فلاپي ډیسک داخل کړي، د کاپي بفر له حدودو بهر د حافظې ساحو څخه ډاټا لوستلو لپاره (د مثال په توګه، نږدې سیمې ممکن د ډیسک څخه پاتې شوي ډاټا ولري. کیچ او ان پټ بفر). له یوې خوا ، زیان منونکي پاتې دي ځکه چې فلاپي ډرایور په اوتومات ډول بار شوی که چیرې په مجازی سیسټمونو کې ورته ایمولیټ کنټرولر شتون ولري (د مثال په توګه ، دا په QEMU کې د ډیفالټ لخوا کارول کیږي) ، مګر له بلې خوا ، د ستونزې څخه ګټه پورته کولو لپاره ، دا اړینه ده چې د برید کونکي لخوا چمتو شوي فلاپي ډیسک عکس سره وصل شي.

سرچینه: opennet.ru

Add a comment