فيوٽڪس (فاسٽ يوزر اسپيس ميوٽيڪس) سسٽم ڪال جي عمل ۾، اسٽيڪ ميموري استعمال کي مفت کان پوء معلوم ڪيو ويو ۽ ختم ڪيو ويو. اهو، موڙ ۾، حملي ڪندڙ کي اجازت ڏني ته پنهنجي ڪوڊ کي ڪنييل جي حوالي سان عمل ڪرڻ، سيڪيورٽي نقطي نظر کان ايندڙ سڀني نتيجن سان. خرابي غلطي سنڀاليندڙ ڪوڊ ۾ هئي.
اصلاح هي ڪمزوري لينڪس مين لائن ۾ 28 جنوري تي ظاهر ٿي ۽ ڪالهه کان اڳ واري ڏينهن اها ڪرنلز 5.10.12، 5.4.94، 4.19.172، 4.14.218 ۾ ٿي وئي.
هن حل جي بحث دوران، اهو تجويز ڪيو ويو ته هي نقصان 2008 کان سڀني ڪنلن ۾ موجود آهي:
https://www.openwall.com/lists/oss-security/2021/01/29/3
FWIW، هن واعدو ڪيو آهي: فيڪس: 1b7558e457ed ("futexes: fix fault handling in futex_lock_pi") ۽ اهو ٻيو ڪم 2008 کان آهي. تنهن ڪري شايد هن وقت تائين سڀني کي برقرار رکيل لينڪس distros ۽ تعیناتيون متاثر ٿين ٿيون، جيستائين ڪجهه ڪنيل ورزن ۾ مسئلي کي گهٽائي ڇڏي. .
جو ذريعو: linux.org.ru