Специалисты университета в экспериментальных целях внедрили в ядро Linux ряд уязвимостей.
Руководитель группы разработки и обслуживания ядра Linux Грег Кроа-Хартман (Greg Kroah-Hartman) запретил Миннесотскому университету впредь участвовать в развитии ядра Linux. Причиной послужили внесенные им неоднозначные патчи, вызывающие ряд вопросов.
Ранее специалисты университета опубликовали исследование под названием «Возможность незаметного внедрения уязвимостей в ПО с открытым исходным кодом через фальшивые коммиты». Очевидно, что под «ПО с открытым исходным кодом» исследователи подразумевали ядро Linux, в которое они в экспериментальных целях добавили
уязвимость использования памяти после высвобождения.
Если это еще можно с натяжкой назвать этическим экспериментом, то дальнейшие действия специалистов Миннесотского университета не лезут ни в какие ворота. Аспирант факультета компьютерных наук и инженерии Адитья Пакки (Aditya Pakki) добавил в ядро Linux еще одну серию «явно некорректных патчей» в виде нового статического анализатора, но отрицал какой-либо злой умысел, уверяя, будто у него просто мало опыта в разработке Linux.
Продолжение:
https://www.securitylab.ru/news/519174.php