Уязвимост в подсистемата на Linux ядрото USB Gadget, потенциално позволяваща изпълнение на код
В USB Gadget, подсистемата на ядрото на Linux, осигуряваща софтуерен интерфейс за създаване на клиентски USB устройства и софтуерна симулация на USB устройства, бе установена уязвимост (CVE-2021-39685), която може да доведе до изтичане на информация от ядрото, срив или изпълнение на произволен код на ниво ядро. Атаката се извършва от непривилигирован локален потребител чрез манипулации с различни класове устройства, реализирани на базата на API USB Gadget, като […]
