Андрей Коновалов от компания Google 15 уязвимости в USB-драйверите, предоставяни в ядрото на Linux. Това е втората порция проблеми, открити при провеждане на fuzzing-тестове — през 2017 година този изследовател в USB-стека открива още 14 уязвимости. Проблемите потенциално могат да бъдат експлоатирани при свързване на компютър със специално подготвени USB-устройства. Атаката е възможна при наличието на физически достъп до оборудването и може да доведе поне до срив на ядрото, но не се изключват и други проявления (например, за откритата през 2016 година подобна в USB-драйвера snd-usbmidi успяха за изпълнение на код на ниво ядро).
От 15 проблеми 13 вече са отстранени в актуалните актуализации на ядрото на Linux, но две уязвимости (CVE-2019-15290, CVE-2019-15291) остават непоправени в последния рилийз 5.2.9. Непоправените уязвимости могат да доведат до разименуване на NULL указателя в драйверите ath6kl и b2c2 при получаване на некоректни данни от устройството. От другите уязвимости може да се отбележат:
- Обаждания до вече освободени области на паметта (use-after-free) в драйверите v4l2-dev/radio-raremono, dvb-usb, sound/core, cpia2 и p54usb;
- Двойно освобождаване на паметта (double-free) в драйвера rio500;
- Разименяване на нулев указател в драйверите yurex, zr364xx, siano/smsusb, sisusbvga, line6/pcm, motu_microbookii и line6.
Източник: opennet.ru
