A vulnerability in the Linux kernel's USB Gadget subsystem potentially allowing code execution.
USB Gadget, Linuxi tuumaalane alamsüsteem, mis pakub tarkvaralist liidest kliendi USB-seadmete loomiseks ja USB-seadmete emuleerimiseks, sisaldab haavatavust (CVE-2021-39685), mis võib viia teabe lekkimiseni tuumast, krahhi või juhusliku koodi täitmiseni tuuma tasemel. Rünnaku teostab kohaliku tavakasutaja, manipuleerides erinevate seadmeklassidega, mis on rakendatud USB Gadget API-põhiselt, nagu […]
