В USB-драйверите от ядрото на Linux са открити 15 уязвимости

Андрей Коновалов от компания Google откри 15 уязвимости в USB-драйверите, предоставяни в ядрото на Linux. Това е втората порция проблеми, открити при провеждане на fuzzing-тестове — през 2017 година този изследовател намери в USB-стека открива още 14 уязвимости. Проблемите потенциално могат да бъдат експлоатирани при свързване на компютър със специално подготвени USB-устройства. Атаката е възможна при наличието на физически достъп до оборудването и може да доведе поне до срив на ядрото, но не се изключват и други проявления (например, за откритата през 2016 година подобна уязвимости в USB-драйвера snd-usbmidi успяха да подготвят експлоит за изпълнение на код на ниво ядро).

От 15 проблеми 13 вече са отстранени в актуалните актуализации на ядрото на Linux, но две уязвимости (CVE-2019-15290, CVE-2019-15291) остават непоправени в последния рилийз 5.2.9. Непоправените уязвимости могат да доведат до разименуване на NULL указателя в драйверите ath6kl и b2c2 при получаване на некоректни данни от устройството. От другите уязвимости може да се отбележат:

  • Обаждания до вече освободени области на паметта (use-after-free) в драйверите v4l2-dev/radio-raremono, dvb-usb, sound/core, cpia2 и p54usb;
  • Двойно освобождаване на паметта (double-free) в драйвера rio500;
  • Разименяване на нулев указател в драйверите yurex, zr364xx, siano/smsusb, sisusbvga, line6/pcm, motu_microbookii и line6.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster