Drejtori i disqeve flopi është lënë në bërthamën Linux pa mbështetje

Pjesa e bërthamës Linux 5.3 janë miratuar ndryshimet me shtimin e mbrojtjes shtesë për thirrjet ioctl të lidhura me drejtorin floppy, dhe vetë drejtori është shënuar si i braktisur
(«orphaned»), që nënkupton ndalimin e testimit të tij.

Drejtori konsiderohet si i vjetruar, pasi Ă«shtĂ« e vĂ«shtirĂ« tĂ« gjejmĂ« pajisje funksionale pĂ«r testimin e tij — tĂ« gjitha pajisjet aktuale tĂ« jashtme zakonisht pĂ«rdorin ndĂ«rfaqen USB. MegjithatĂ«, largimi i drejtori nga bĂ«rthama pengohet nga fakti se kontrollet e disqeve floppy ende emulohen nĂ« sistemet e virtualizimit. Prandaj, drejtori mbetet pĂ«r momentin nĂ« bĂ«rthamĂ«, por funksionimi i tij i saktĂ« nuk garanton.

Për më tepër, në drejtori floppy i eliminuar vulnerabiliteti (CVE-2019-14283), e cila lejon përdoruesit e pambrojtur, të cilit i lejohet të fusë disqet e tij floppy, të lexojë të dhënat nga rajonet e memories përtej kufijve të buffer-it të kopjimit (për shembull, në rajonet fqinje mund të përmbahen mbetje të dhënash nga caching i diskut dhe buffer-i i input-it). Nga njëra anë, vulnerabiliteti mbetet i rëndësishëm sepse drejtori floppy ngarkohet automatikisht kur ka një kontrollues të emuluar të përshtatshëm në sistemet e virtualizimit (për shembull, në QEMU përdoret si parazgjedhje), por nga ana tjetër, për të shfrytëzuar problemin është e nevojshme që të jetë e lidhur një imazh floppy disku i përgatitur nga një sulmues.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster