Eine Schwachstelle im USB-Gadget-Subsystem des Linux-Kernels, die potenziell die Ausführung von Code ermöglicht.
Im USB Gadget, einem Kernmodul von Linux, das eine Programmierschnittstelle zur Erstellung von Client-USB-Geräten und zur Software-Simulation von USB-Geräten bereitstellt, wurde eine Sicherheitsanfälligkeit (CVE-2021-39685) entdeckt. Diese kann zu einem Datenleck aus dem Kernel, Systemabstürzen oder zur Ausführung von beliebigem Code auf Kernel-Ebene führen. Der Angriff wird von einem nicht privilegierten, lokalen Benutzer durch Manipulation verschiedener Gerätekategorien, die auf dem USB Gadget API basieren, durchgeführt, wie beispielsweise […]
