Floppy Driver Linux Kernel හි නඩත්තු නොකර ඉතිරිව ඇත

Linux 5.3 කර්නලයට ඇතුළත් කර ඇත පිළිගත්තා floppy ධාවකයට අදාළ ioctl ඇමතුම් සඳහා අමතර ආරක්ෂාවක් එක් කිරීමට වෙනස්කම්, සහ ධාවකයම නඩත්තු නොකළ ලෙස සලකුණු කර ඇත.
("අනාථ"), එහි පරීක්ෂණය අවසන් කිරීම ඇඟවුම් කරයි.

ධාවකය යල් පැන ගිය එකක් ලෙස සලකනු ලැබේ, එය පරීක්ෂා කිරීම සඳහා වැඩ කරන උපකරණ සොයා ගැනීම දුෂ්කර බැවින් - සියලුම වත්මන් බාහිර ධාවකයන්, රීතියක් ලෙස, USB අතුරුමුහුණත භාවිතා කරයි. ඒ අතරම, අථත්‍යකරණ පද්ධතිවල නම්‍ය තැටි පාලකයන් තවමත් අනුකරණය කර ඇති නිසා කර්නලයෙන් ධාවක ඉවත් කිරීම බාධාවක් වේ. එබැවින්, ධාවකය තවමත් කර්නලය තුළ ගබඩා කර ඇත, නමුත් එහි නිවැරදි ක්රියාකාරීත්වය සහතික නොවේ.

එසේම, floppy ධාවකය තුළ ඉවත් කළා අවදානම (CVE-2019-14283), ioctl හැසිරවීම හරහා, තමාගේම නම්‍ය තැටියක් ඇතුළු කිරීමට හැකියාව ඇති වරප්‍රසාද ලත් පරිශීලකයෙකුට, පිටපත් බෆරයේ සීමාවෙන් පිටත මතක ප්‍රදේශවලින් දත්ත කියවීමට ඉඩ සලසයි (උදාහරණයක් ලෙස, යාබද ප්‍රදේශවල තැටියේ අවශේෂ දත්ත අඩංගු විය හැක. හැඹිලි සහ ආදාන බෆරය). එක් අතකින්, අථත්‍යකරණ පද්ධතිවල අනුරූප අනුකරණ පාලකයක් තිබේ නම් (උදාහරණයක් ලෙස, එය QEMU හි පෙරනිමියෙන් භාවිතා වේ) නම් නම්‍ය ධාවකය ස්වයංක්‍රීයව පූරණය වන බැවින් අවදානම අදාළ වේ, නමුත් අනෙක් අතට, ගැටළුව ප්‍රයෝජනයට ගැනීමට, ප්රහාරකයෙකු විසින් සකස් කරන ලද නම්ය තැටි රූපයක් සම්බන්ධ කිරීම අවශ්ය වේ.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න