El mantenedor del kernel de Linux, Greg Kroah-Hartman, ha añadido la bandera de taint TAINT_FORCED_BIND a la rama driver-core-next, señalando que las interfaces sysfs bind y unbind están siendo abusadas por bots de fuzzing. Esta bandera marca el kernel cuando un controlador se vincula forzosamente a un dispositivo a través de sysfs o cuando un dispositivo se desvincula forzosamente de su controlador, indicando que los errores resultantes provienen de un escenario de prueba artificial y no de un flujo de trabajo normal.
El kernel de Linux añade un nuevo mecanismo 'taint' debido a los bots de fuzzing
Se añade la bandera TAINT_FORCED_BIND al kernel de Linux para 'contaminar' (taint) el kernel cuando se utilizan archivos sysfs bind/unbind; el objetivo es filtrar los informes de errores sin sentido generados por bots de fuzzing mediante coincidencias aleatorias de controlador-dispositivo.
01
Kernel de LinuxGreg Kroah-Hartmanfuzzingsyzbottaintsysfsdriver-coreLinux 7.4