15 haavatavust Linuxi tuumaga kaasnevates USB draiverites

Andrei Konovalov Google'ist avalikustas aruanne tuvastatud 15 haavatavuse (CVE-2019-19523 – CVE-2019-19537) kohta USB-draiverites, mida pakutakse Linuxi tuumas. See on kolmas partii probleeme, mille on leidnud fuzzing-teste USB-kihil pakis. Buildroot — on ehitusĂŒsteem, mis loob Linuxi keskkonna allikatest ja on vĂ€ljatöötatud silmas pidades kasutamist sisseehitatud sĂŒsteemides. Buildrooti tugevateks kĂŒlgedeks on kompaktsete piltide loomise optimeerimine (tĂŒĂŒpiline pilt vĂ”tab paar megabaiti), toetus umbes 20 erinevale protsessori arhitektuurile, lihtne ristkompileerimine (pildi koostamiseks on sageli piisav kolme kĂ€sku — git clone/make nconfig/make). — varem see teadlane juba teatas teatas 29 haavatavusest.

Seekord on loendis ainult haavatavused, mis on pĂ”hjustatud juba vabastatud mĂ€lu aladele (use-after-free) ligipÀÀsust vĂ”i toovad kaasa andmelekke tuumast. Probleeme, mida vĂ”iks kasutada teenuse keelamiseks, arvesse ei vĂ”etud. Haavatavusi saab potentsiaalselt Ă€ra kasutada spetsiaalselt ette valmistatud USB-seadmete ĂŒhendamisel arvutiga. KĂ”ik aruanne mainitud probleemide parandused on juba lisatud tuuma, kuid mĂ”ned, mis ei ole aruande sisse kantud, vead jÀÀvad parandamata.

KĂ”ige ohtlikumad use-after-free klassi haavatavused, mis vĂ”ivad rĂŒnnakute koodi tĂ€itmisele viia, on kĂ”rvaldatud adutux, ff-memless, ieee802154, pn533, hiddev, iowarrior, mcba_usb ja yurex draiverites. CVE-2019-19532 raames on lisaks registreeritud 14 haavatavust HID-draiverites, mis on tingitud vigadest, mis vĂ”imaldavad ĂŒletada mĂ€lu piire (out-of-bounds write). Draiverites ttusb_dec, pcan_usb_fd ja pcan_usb_pro on leitud probleeme, mis toovad kaasa andmelekke tuumast. USB-kihi sĂŒmboolsete seadmete töötlemise koodis avastati probleem (CVE-2019-19537), pĂ”hjustatud vĂ”istlusolukorrast (race condition).

Samuti vÔib mÀrkida
tuvastamine nelja haavatavuse (CVE-2019-14895, CVE-2019-14896, CVE-2019-14897, CVE-2019-14901) olemasolust Marvelli traadita kiipide draiveris, mis vĂ”ivad pĂ”hjustada puhverĂŒlevoolu. RĂŒnnakut vĂ”ib teostada kaugelt, saates kindlal viisil vormindatud kaadreid, kui ĂŒhendatakse kurjategija traadita pÀÀsupunktiga. KĂ”ige tĂ”enĂ€olisemaks ohuks peetakse kaugteenuse keelamist (tuuma kokkujooks), kuid ei vĂ€listata ka koodi tĂ€itmise vĂ”imalust sĂŒsteemis.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster