Mokhanni oa Floppy o Tlohile a sa hlokomeloe ho Linux Kernel

E kenyelelitsoe ho Linux 5.3 kernel amoheloa liphetoho ho eketsa ts'ireletso e eketsehileng bakeng sa li-call tsa ioctl tse amanang le mokhanni oa floppy, 'me mokhanni ka boeena o tšoauoa a sa hlokomeloe
(“khutsana”), e leng se bolelang ho felisoa ha teko ea eona.

Mokhanni o nkoa e le oa khale, kaha ho thata ho fumana lisebelisoa tsa ho sebetsa bakeng sa ho e hlahloba - lisebelisoa tsohle tsa morao-rao tsa ka ntle, e le molao, li sebelisa sebopeho sa USB. Ka nako e ts'oanang, ho tlosoa ha mokhanni ho tloha kernel ho sitisoa ke taba ea hore balaoli ba li-floppy disk ba ntse ba etsisoa lits'ebetsong tsa virtualization. Ka hona, mokhanni o ntse a bolokiloe kernel, empa ts'ebetso ea eona e nepahetseng ha e tiisetsoe.

Hape, ho mokhanni oa floppy felisitsoe bofokodi (CVE-2019-14283), ho lumella, ka ho qhekella ha ioctl, mosebelisi ea se nang tokelo ea nang le bokhoni ba ho kenya floppy disk ea hae, ho bala lintlha tse tsoang libakeng tsa memori ka ntle ho meeli ea "buffer" ea kopi (mohlala, libaka tse haufi li ka 'na tsa e-ba le boitsebiso bo setseng bo tsoang ho disk. cache le kenya buffer). Ka lehlakoreng le leng, ts'oaetso e lula e le ea bohlokoa kaha mokhanni oa floppy o isoa ka bohona haeba ho na le molaoli ea ts'oanang le oa tsamaiso ea virtualization (mohlala, e sebelisoa ka ho feletseng QEMU), empa ka lehlakoreng le leng, ho sebelisa bothata, hoa hlokahala hore setšoantšo sa floppy disk se lokiselitsoeng ke mohlaseli se hokahane.

Source: opennet.ru

Eketsa ka tlhaloso