லினக்ஸ் கர்னலில் உள்ள உரை கன்சோலில் இருந்து ஸ்க்ரோலிங் உரைக்கான ஆதரவு அகற்றப்பட்டது

லினக்ஸ் கர்னலின் ஒரு பகுதியாக வழங்கப்பட்ட உரை கன்சோல் செயல்படுத்தலில் இருந்து குறியீடு அகற்றப்பட்டது, இது உரையை மீண்டும் உருட்டும் திறனை வழங்குகிறது (CONFIG_VGACON_SOFT_SCROLLBACK). பிழைகள் இருப்பதால் குறியீடு அகற்றப்பட்டது, vgacon இன் வளர்ச்சியை மேற்பார்வையிடும் பராமரிப்பாளர் இல்லாததால் சரிசெய்ய யாரும் இல்லை.

கோடையில் vgacon இல் அது வெளிப்பட்டது மற்றும் நீக்கப்பட்டது பாதிப்பு (CVE-2020-14331). vgacon குறியீட்டின் fuzz சோதனையை ஏற்பாடு செய்த டெவலப்பர்களின் இந்த பாதிப்பு கவனத்தை ஈர்த்தது syzbot.

கூடுதல் சோதனைகள் vgacon குறியீட்டில் இதே போன்ற பல சிக்கல்களையும், fbcon இயக்கியில் ஸ்க்ரோலிங் மென்பொருள் செயல்படுத்துவதில் உள்ள சிக்கல்களையும் வெளிப்படுத்தியது. துரதிர்ஷ்டவசமாக, சிக்கல் குறியீடு நீண்ட காலமாக பராமரிக்கப்படாமல் உள்ளது, மறைமுகமாக டெவலப்பர்கள் வரைகலை கன்சோல்களைப் பயன்படுத்துவதற்கு மாறியது மற்றும் உரை கன்சோல்கள் பயன்பாட்டில் இல்லை (மக்கள் தொடர்ந்து vgacon மற்றும் fbcon கன்சோல்களைப் பயன்படுத்துகின்றனர், ஆனால் அவை பல தசாப்தங்களாக முக்கிய கர்னல் இடைமுகமாக இல்லை. மற்றும் டிரைவரில் கட்டமைக்கப்பட்ட ஸ்க்ரோலிங் போன்ற மேம்பட்ட அம்சங்கள் (Shift+PageUp/PageDown) மறைமுகமாக தேவை குறைவாக இருக்கும்).

இது சம்பந்தமாக, லினஸ் டொர்வால்ட்ஸ் கோரப்படாத குறியீட்டை பராமரிக்க முயற்சிக்க வேண்டாம் என்று முடிவு செய்தார், ஆனால் அதை அகற்றவும். இந்த செயல்பாடு தேவைப்படும் பயனர்கள் இருந்தால், கன்சோலில் ஸ்க்ரோலிங் செய்வதை ஆதரிக்கும் குறியீடு, அதன் பராமரிப்பை ஏற்கத் தயாராக இருக்கும் ஒரு பராமரிப்பாளர் கண்டறியப்பட்டவுடன் கர்னலுக்குத் திருப்பி அனுப்பப்படும்.

ஆதாரம்: opennet.ru

கருத்தைச் சேர்