15 уязвимости в USB драйвера, предоставяни в ядрото на Linux

Андрей Коновалов от Google публикува отчет о выявлении еще 15 уязвимостей (CVE-2019-19523 — CVE-2019-19537) в USB-драйверах, предлагаемых в ядре Linux. Это третья часть проблем, найденных в ходе fuzzing-тестирования USB-стека в пакете. syzkaller — ранее этот исследователь вече съобщава сообщал о 29 уязвимостях.

На этот раз в списке указаны только уязвимости, связанные с обращением к уже освобожденным областям памяти (use-after-free) или приводящие к утечке данных из памяти ядра. Проблемы, которые могут быть использованы для отказа в обслуживании, в отчет не включены. Уязвимости потенциально могут быть эксплуатируемыми при подключении к компьютеру специально подготовленных USB-устройств. Исправления для всех упомянутых в отчете проблем уже включены в состав ядра, но некоторые не исправленные все еще остаются. грешки пока остаются неисправленными.

Наиболее опасные уязвимости класса «use-after-free», способные привести к выполнению кода атакующего, устранены в драйверах adutux, ff-memless, ieee802154, pn533, hiddev, iowarrior, mcba_usb и yurex. Под CVE-2019-19532 дополнительно сведены 14 уязвимостей в HID-драйверах, вызванные ошибками, допускающими запись за пределами границы буфера (out-of-bounds write). В драйверах ttusb_dec, pcan_usb_fd и pcan_usb_pro найдены проблемы, приводящие к утечке данных из памяти ядра. В коде USB-стека для работы с символьными устройствами выявлена проблема (CVE-2019-19537), вызванная состоянием гонки (race condition).

Също така може да се отбележи
откритие на четырех уязвимостей (CVE-2019-14895, CVE-2019-14896, CVE-2019-14897, CVE-2019-14901) в драйвере для беспроводных чипов Marvell, которые могут привести к переполнению буфера. Атака может быть осуществлена удаленно через отправку определенным образом оформленных пакетов при соединении с беспроводной точкой доступа злоумышленника. В качестве наиболее вероятной угрозы отмечается удаленный отказ в обслуживании (крах ядра), но не исключается и возможность выполнения кода в системе.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster