Dareewalka Floppy Bidix Laguma ilaalinayn Linux Kernel

Waxaa ku jira Linux 5.3 kernel aqbalay isbeddelo si loogu daro ilaalinta dheeraadka ah ee wicitaanada ioctl ee la xidhiidha darawalka floppy-ka, iyo darawalka laftiisa ayaa loo calaamadeeyay mid aan la ilaalin.
("agoon"), taasoo tuseysa joojinta imtixaankeeda.

Darawalka waxaa loo tixgeliyaa inuu dhacay, maadaama ay adag tahay in la helo qalab shaqo oo lagu tijaabiyo - dhammaan darawallada dibadda ee hadda jira, sida caadiga ah, isticmaal interface USB. Isla mar ahaantaana, ka saarista darawalka kernel-ka waxaa caqabad ku ah xaqiiqda ah in kontaroolayaasha floppy-yada ay wali ku dayanayaan hababka farsamada. Sidaa darteed, darawalku wali wuxuu ku kaydsan yahay kernel-ka, laakiin hawlgalkiisa saxda ah lama dammaanad qaadayo.

Sidoo kale, darawalka floppy-ka ah meesha laga saaray nuglaanta (CVE-2019-14283U oggolow, iyada oo la adeegsanayo ioctl, isticmaale aan faa'iido lahayn oo awood u leh inuu geli karo diskooga, inuu akhriyo xogta meelaha xusuusta ee ka baxsan xuduudaha nuqulka nuqulka (tusaale, meelaha ku xiga waxaa laga yaabaa inay ku jiraan xogta hadhaaga ah ee diskka. kaydinta iyo wax gelinta). Dhinaca kale, nuglaanta ayaa weli ah mid khuseeya maadaama darawalka floppy-ka si toos ah loo raro haddii uu jiro kontaroole ku dayasho leh oo ku jira nidaamyada farsamada (tusaale ahaan, waxaa loo adeegsadaa si caadi ah QEMU), laakiin dhanka kale, si looga faa'iidaysto dhibaatada. waxaa lagama maarmaan ah in la isku xiro sawirka floppy disk-ga ee uu diyaariyay qofka weerarka geystay.

Source: opennet.ru

Add a comment