Google'ist aruanne tuvastatud 15 haavatavuse (CVE-2019-19523 – CVE-2019-19537) kohta USB-draiverites, mida pakutakse Linuxi tuumas. See on kolmas partii probleeme, mille on leidnud fuzzing-teste USB-kihil pakis. — varem see teadlane teatas 29 haavatavusest.
Seekord on loendis ainult haavatavused, mis on põhjustatud juba vabastatud mälu aladele (use-after-free) ligipääsust või toovad kaasa andmelekke tuumast. Probleeme, mida võiks kasutada teenuse keelamiseks, arvesse ei võetud. Haavatavusi saab potentsiaalselt ära kasutada spetsiaalselt ette valmistatud USB-seadmete ühendamisel arvutiga. Kõik aruanne mainitud probleemide parandused on juba lisatud tuuma, kuid mõned, mis ei ole aruande sisse kantud, jäävad parandamata.
Kõige ohtlikumad use-after-free klassi haavatavused, mis võivad rünnakute koodi täitmisele viia, on kõrvaldatud adutux, ff-memless, ieee802154, pn533, hiddev, iowarrior, mcba_usb ja yurex draiverites. CVE-2019-19532 raames on lisaks registreeritud 14 haavatavust HID-draiverites, mis on tingitud vigadest, mis võimaldavad ületada mälu piire (out-of-bounds write). Draiverites ttusb_dec, pcan_usb_fd ja pcan_usb_pro on leitud probleeme, mis toovad kaasa andmelekke tuumast. USB-kihi sümboolsete seadmete töötlemise koodis avastati probleem (CVE-2019-19537), põhjustatud võistlusolukorrast (race condition).
Samuti võib märkida
nelja haavatavuse (CVE-2019-14895, CVE-2019-14896, CVE-2019-14897, CVE-2019-14901) olemasolust Marvelli traadita kiipide draiveris, mis võivad põhjustada puhverülevoolu. Rünnakut võib teostada kaugelt, saates kindlal viisil vormindatud kaadreid, kui ühendatakse kurjategija traadita pääsupunktiga. Kõige tõenäolisemaks ohuks peetakse kaugteenuse keelamist (tuuma kokkujooks), kuid ei välistata ka koodi täitmise võimalust süsteemis.
Allikas: opennet.ru
