Andrey Konovalov de Google 15 vulnerabilidades en los controladores USB ofrecidos en el núcleo de Linux. Esta es la segunda serie de problemas encontrados durante la prueba de fuzzing, realizada en 2017 por este investigador 14 vulnerabilidades más en el stack USB. Los problemas pueden ser explotables al conectar dispositivos USB especialmente preparados a una computadora. Un ataque es posible con acceso físico al hardware y puede resultar al menos en un fallo del núcleo, aunque también se pueden dar otras manifestaciones (por ejemplo, para la vulnerabilidad similar identificada en 2016 en el controlador USB snd-usbmidi se logró para ejecutar código a nivel de núcleo).
De los 15 problemas, 13 ya han sido solucionados en las actualizaciones recientes del núcleo de Linux, pero dos vulnerabilidades (CVE-2019-15290, CVE-2019-15291) permanecen sin corregir en la última versión 5.2.9. Las vulnerabilidades no corregidas pueden llevar a la desreferenciación de un puntero NULL en los controladores ath6kl y b2c2 al recibir datos incorrectos del dispositivo. Otras vulnerabilidades incluyen:
- Accesos a áreas de memoria ya liberadas (use-after-free) en los controladores v4l2-dev/radio-raremono, dvb-usb, sound/core, cpia2 y p54usb;
- Doble liberación de memoria (double-free) en el controlador rio500;
- Desreferenciación de puntero NULL en los controladores yurex, zr364xx, siano/smsusb, sisusbvga, line6/pcm, motu_microbookii y line6.
Fuente: opennet.ru
