Google'ist aruanne tuvastatud 15 haavatavuse (CVE-2019-19523 â CVE-2019-19537) kohta USB-draiverites, mida pakutakse Linuxi tuumas. See on kolmas partii probleeme, mille on leidnud fuzzing-teste USB-kihil pakis. â varem see teadlane teatas 29 haavatavusest.
Seekord on loendis ainult haavatavused, mis on pĂ”hjustatud juba vabastatud mĂ€lu aladele (use-after-free) ligipÀÀsust vĂ”i toovad kaasa andmelekke tuumast. Probleeme, mida vĂ”iks kasutada teenuse keelamiseks, arvesse ei vĂ”etud. Haavatavusi saab potentsiaalselt Ă€ra kasutada spetsiaalselt ette valmistatud USB-seadmete ĂŒhendamisel arvutiga. KĂ”ik aruanne mainitud probleemide parandused on juba lisatud tuuma, kuid mĂ”ned, mis ei ole aruande sisse kantud, jÀÀvad parandamata.
KĂ”ige ohtlikumad use-after-free klassi haavatavused, mis vĂ”ivad rĂŒnnakute koodi tĂ€itmisele viia, on kĂ”rvaldatud adutux, ff-memless, ieee802154, pn533, hiddev, iowarrior, mcba_usb ja yurex draiverites. CVE-2019-19532 raames on lisaks registreeritud 14 haavatavust HID-draiverites, mis on tingitud vigadest, mis vĂ”imaldavad ĂŒletada mĂ€lu piire (out-of-bounds write). Draiverites ttusb_dec, pcan_usb_fd ja pcan_usb_pro on leitud probleeme, mis toovad kaasa andmelekke tuumast. USB-kihi sĂŒmboolsete seadmete töötlemise koodis avastati probleem (CVE-2019-19537), pĂ”hjustatud vĂ”istlusolukorrast (race condition).
Samuti vÔib mÀrkida
nelja haavatavuse (CVE-2019-14895, CVE-2019-14896, CVE-2019-14897, CVE-2019-14901) olemasolust Marvelli traadita kiipide draiveris, mis vĂ”ivad pĂ”hjustada puhverĂŒlevoolu. RĂŒnnakut vĂ”ib teostada kaugelt, saates kindlal viisil vormindatud kaadreid, kui ĂŒhendatakse kurjategija traadita pÀÀsupunktiga. KĂ”ige tĂ”enĂ€olisemaks ohuks peetakse kaugteenuse keelamist (tuuma kokkujooks), kuid ei vĂ€listata ka koodi tĂ€itmise vĂ”imalust sĂŒsteemis.
Allikas: opennet.ru
