ஃப்ளாப்பி டிரைவர் லினக்ஸ் கர்னலில் பராமரிக்கப்படாமல் விடப்பட்டது

லினக்ஸ் 5.3 கர்னலில் சேர்க்கப்பட்டுள்ளது ஏற்றுக்கொள்ளப்பட்டது floppy இயக்கி தொடர்பான ioctl அழைப்புகளுக்கு கூடுதல் பாதுகாப்பைச் சேர்க்கும் மாற்றங்கள், மேலும் இயக்கி பராமரிக்கப்படவில்லை எனக் குறிக்கப்பட்டது.
("அனாதை"), இது அதன் சோதனையின் முடிவைக் குறிக்கிறது.

இயக்கி காலாவதியானதாகக் கருதப்படுகிறது, ஏனெனில் அதைச் சோதிக்க வேலை செய்யும் கருவிகளைக் கண்டுபிடிப்பது கடினம் - தற்போதைய அனைத்து வெளிப்புற இயக்ககங்களும், ஒரு விதியாக, USB இடைமுகத்தைப் பயன்படுத்துகின்றன. அதே நேரத்தில், பிளாப்பி டிஸ்க் கன்ட்ரோலர்கள் இன்னும் மெய்நிகராக்க அமைப்புகளில் பின்பற்றப்படுவதால், கர்னலில் இருந்து இயக்கியை அகற்றுவது தடைபடுகிறது. எனவே, இயக்கி இன்னும் கர்னலில் சேமிக்கப்படுகிறது, ஆனால் அதன் சரியான செயல்பாட்டிற்கு உத்தரவாதம் இல்லை.

மேலும், நெகிழ் இயக்கியில் நீக்கப்பட்டது பாதிப்பு (CVE-2019-14283), ioctl ஐ கையாளுவதன் மூலம், நகல் இடையகத்தின் எல்லைக்கு வெளியே உள்ள நினைவக பகுதிகளிலிருந்து தரவைப் படிக்க, தனது சொந்த நெகிழ் வட்டை செருகும் திறன் கொண்ட ஒரு சலுகையற்ற பயனரை அனுமதிக்கிறது (எடுத்துக்காட்டாக, அருகிலுள்ள பகுதிகளில் வட்டில் இருந்து மீதமுள்ள தரவு இருக்கலாம். கேச் மற்றும் இன்புட் பஃபர்). ஒருபுறம், மெய்நிகராக்க அமைப்புகளில் தொடர்புடைய எமுலேட்டட் கன்ட்ரோலர் இருந்தால், நெகிழ் இயக்கி தானாகவே ஏற்றப்படும் என்பதால் பாதிப்பு பொருத்தமானதாகவே இருக்கும் (எடுத்துக்காட்டாக, இது QEMU இல் இயல்பாகப் பயன்படுத்தப்படுகிறது), ஆனால் மறுபுறம், சிக்கலைப் பயன்படுத்த, தாக்குபவர் தயாரித்த நெகிழ் வட்டு படத்தை இணைக்க வேண்டியது அவசியம்.

ஆதாரம்: opennet.ru

கருத்தைச் சேர்