ΠΠ½Π΄ΡΠ΅ΠΉ ΠΠΎΠ½ΠΎΠ²Π°Π»ΠΎΠ² ΠΈΠ· ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Google
ΠΠ· 15 ΠΏΡΠΎΠ±Π»Π΅ΠΌ 13 ΡΠΆΠ΅ ΡΡΡΡΠ°Π½Π΅Π½Ρ Π² Π°ΠΊΡΡΠ°Π»ΡΠ½ΡΡ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡΡ ΡΠ΄ΡΠ° Linux, Π½ΠΎ Π΄Π²Π΅ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ (CVE-2019-15290, CVE-2019-15291) ΠΎΡΡΠ°ΡΡΡΡ Π½Π΅ΠΈΡΠΏΡΠ°Π²Π»Π΅Π½Π½ΡΠΌΠΈ Π² ΠΏΠΎΡΠ»Π΅Π΄Π½Π΅ΠΌ Π²ΡΠΏΡΡΠΊΠ΅ 5.2.9. ΠΠ΅ΠΈΡΠΏΡΠ°Π²Π»Π΅Π½Π½ΡΠΉ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ ΠΌΠΎΠ³ΡΡ ΠΏΡΠΈΠ²Π΅ΡΡΠΈ ΠΊ ΡΠ°Π·ΡΠΌΠ΅Π½ΠΎΠ²Π°Π½ΠΈΡ ΡΠΊΠ°Π·Π°ΡΠ΅Π»Ρ NULL Π² Π΄ΡΠ°ΠΉΠ²Π΅ΡΠ°Ρ ath6kl ΠΈ b2c2 ΠΏΡΠΈ ΠΏΠΎΠ»ΡΡΠ΅Π½ΠΈΠΈ Π½Π΅ΠΊΠΎΡΡΠ΅ΠΊΡΠ½ΡΡ Π΄Π°Π½Π½ΡΡ ΠΎΡ ΡΡΡΡΠΎΠΉΡΡΠ²Π°. ΠΠ· Π΄ΡΡΠ³ΠΈΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡΠΌΠ΅ΡΠΈΡΡ:
- ΠΠ±ΡΠ°ΡΠ΅Π½ΠΈΡ ΠΊ ΡΠΆΠ΅ ΠΎΡΠ²ΠΎΠ±ΠΎΠΆΠ΄ΡΠ½Π½ΡΠΌ ΠΎΠ±Π»Π°ΡΡΡΠΌ ΠΏΠ°ΠΌΡΡΠΈ (use-after-free) Π² Π΄ΡΠ°ΠΉΠ²Π΅ΡΠ°Ρ v4l2-dev/radio-raremono, dvb-usb, sound/core, cpia2 ΠΈ p54usb;
- ΠΠ²ΠΎΠΉΠ½ΠΎΠ΅ ΠΎΡΠ²ΠΎΠ±ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΏΠ°ΠΌΡΡΠΈ (double-free) Π² Π΄ΡΠ°ΠΉΠ²Π΅ΡΠ΅ rio500;
- Π Π°Π·ΡΠΌΠ΅Π½ΠΎΠ²Π°Π½ΠΈΡ ΡΠΊΠ°Π·Π°ΡΠ΅Π»Ρ NULL Π² Π΄ΡΠ°ΠΉΠ²Π΅ΡΠ°Ρ yurex, zr364xx, siano/smsusb, sisusbvga, line6/pcm, motu_microbookii ΠΈ line6.
ΠΡΡΠΎΡΠ½ΠΈΠΊ: opennet.ru