Sicherheitsanfälligkeit im USB-Gadget-Subsystem des Linux-Kernels, die potenziell die Ausführung von Code ermöglicht
Im USB Gadget, einem Kernel-Subsystem von Linux, das eine Programmierschnittstelle zur Erstellung von USB-Geräten und zur Softwaresimulation von USB-Geräten bereitstellt, wurde eine Sicherheitsanfälligkeit (CVE-2021-39685) entdeckt, die zu einem Informationsleck aus dem Kernel, zu einem Absturz oder zur Ausführung von beliebigem Code auf Kernel-Ebene führen kann. Ein nicht privilegierter lokaler Benutzer kann die Attacke durch Manipulation verschiedener Geräteklassen, die auf der API USB Gadget basieren, durchführen, wie z. […]
