Driverul disketelor a fost lăsat în nucleul Linux fără suport

În nucleul Linux 5.3 acceptate modificările care adaugă o protecție suplimentară pentru apelurile ioctl legate de driverul floppy, iar driverul însuși este marcat ca fiind lăsat fără suport
(„orfan”), ceea ce implică încetarea testării sale.

Driverul este considerat depășit, deoarece este greu de găsit echipament funcțional pentru testarea sa — toate unitățile de stocare externe actuale folosesc, de obicei, interfața USB. În același timp, eliminarea driverului din nucleu este împiedicată de faptul că controlerele disketelor sunt în continuare emulate în sistemele de virtualizare. Prin urmare, driverul este păstrat în nucleu, dar funcționarea lui corectă nu este garantată.

În plus, în driverul floppy remediată vulnerabilitatea (CVE-2019-14283), care permite utilizatorului neprivilegiat, care are capacitatea de a introduce propriul dischetă, să citească date din regiuni de memorie dincolo de limitele buffer-ului de copiere (de exemplu, în regiuni învecinate pot exista date reziduale din cache-ul de disc și buffer-ul de intrare). Pe de o parte, vulnerabilitatea rămâne relevantă deoarece driverul floppy se încarcă automat atunci când există un controler emulator corespunzător în sistemele de virtualizare (de exemplu, este utilizat implicit în QEMU), dar pe de altă parte, pentru a exploata problema, este necesar ca un fișier imagine de dischetă pregătit de un atacator să fie conectat.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster