Din implementarea consolei textuale livrată în kernelul Linux , care asigură posibilitatea de a derula textul înapoi (CONFIG_VGACON_SOFT_SCROLLBACK). Codul a fost eliminat din cauza erorilor, care nu au putut fi corectate deoarece nu exista un mentenant care să se ocupe de dezvoltarea vgacon.
În vara, în vgacon a fost identificată o vulnerabilitate (CVE-2020-14331), care ar putea conduce la o suprascriere a buffer-ului din cauza lipsei unor verificări corespunzătoare pentru disponibilitatea memoriei în bufferul de derulare. Vulnerabilitatea a atras atenția dezvoltatorilor, care au organizat teste de fuzzing asupra codului vgacon în .
Verificările suplimentare au identificat încă câteva probleme similare în codul vgacon, precum și probleme în implementarea derulării în driverul fbcon. Din păcate, codul problematic nu a mai fost întreținut de multă vreme, din cauza presupusei tranziții a dezvoltatorilor către console grafice, iar consolele textuale au ieșit din uz (oamenii continuă să folosească consolele vgacon și fbcon, dar acestea nu au mai fost interfata principală a kernelului de decenii și astfel de funcții extinse, cum ar fi derularea integrată în driver (Shift+PageUp/PageDown), sunt probabil rar solicitate).
Din acest motiv, Linus Torvalds a decis să nu încerce să întrețină codul nefolosit, ci pur și simplu să-l elimine. Dacă vor exista utilizatori care consideră că această funcționalitate le este necesară, codul pentru suportul derulării în consolă va fi reintegrat în kernel imediat ce se va găsi un mentenant dispus să preia întreținerea acestuia.
Sursa: opennet.ro
