15 haavatavust Linuxi tuumaga kaasnevates USB draiverites

Andrei Konovalov Google'ist avalikustas aruanne tuvastatud 15 haavatavuse (CVE-2019-19523 – CVE-2019-19537) kohta USB-draiverites, mida pakutakse Linuxi tuumas. See on kolmas partii probleeme, mille on leidnud fuzzing-teste USB-kihil pakis. Buildroot — on ehitusüsteem, mis loob Linuxi keskkonna allikatest ja on väljatöötatud silmas pidades kasutamist sisseehitatud süsteemides. Buildrooti tugevateks külgedeks on kompaktsete piltide loomise optimeerimine (tüüpiline pilt võtab paar megabaiti), toetus umbes 20 erinevale protsessori arhitektuurile, lihtne ristkompileerimine (pildi koostamiseks on sageli piisav kolme käsku — git clone/make nconfig/make). — varem see teadlane juba teatas teatas 29 haavatavusest.

Seekord on loendis ainult haavatavused, mis on põhjustatud juba vabastatud mälu aladele (use-after-free) ligipääsust või toovad kaasa andmelekke tuumast. Probleeme, mida võiks kasutada teenuse keelamiseks, arvesse ei võetud. Haavatavusi saab potentsiaalselt ära kasutada spetsiaalselt ette valmistatud USB-seadmete ühendamisel arvutiga. Kõik aruanne mainitud probleemide parandused on juba lisatud tuuma, kuid mõned, mis ei ole aruande sisse kantud, vead jäävad parandamata.

Kõige ohtlikumad use-after-free klassi haavatavused, mis võivad rünnakute koodi täitmisele viia, on kõrvaldatud adutux, ff-memless, ieee802154, pn533, hiddev, iowarrior, mcba_usb ja yurex draiverites. CVE-2019-19532 raames on lisaks registreeritud 14 haavatavust HID-draiverites, mis on tingitud vigadest, mis võimaldavad ületada mälu piire (out-of-bounds write). Draiverites ttusb_dec, pcan_usb_fd ja pcan_usb_pro on leitud probleeme, mis toovad kaasa andmelekke tuumast. USB-kihi sümboolsete seadmete töötlemise koodis avastati probleem (CVE-2019-19537), põhjustatud võistlusolukorrast (race condition).

Samuti võib märkida
tuvastamine nelja haavatavuse (CVE-2019-14895, CVE-2019-14896, CVE-2019-14897, CVE-2019-14901) olemasolust Marvelli traadita kiipide draiveris, mis võivad põhjustada puhverülevoolu. Rünnakut võib teostada kaugelt, saates kindlal viisil vormindatud kaadreid, kui ühendatakse kurjategija traadita pääsupunktiga. Kõige tõenäolisemaks ohuks peetakse kaugteenuse keelamist (tuuma kokkujooks), kuid ei välistata ka koodi täitmise võimalust süsteemis.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster