USB Gadget, Linuxi tuuma alamĂŒsteem, mis pakub programmeerimisliidest kliendipoolsete USB-seadmete loomiseks ja USB-seadmete simuleerimiseks, on tuvastanud haavatavuse (CVE-2021-39685), mis vĂ”ib viia teabe leket tuumast, sĂŒsteemi kokku jooksma vĂ”i volitamata koodi kĂ€itamiseni tuuma tasemel. RĂŒnnak viiakse lĂ€bi privileegideta kohalikust kasutajast, manipuleerides erinevate seadme klassidega, mis on rakendatud USB Gadget API baasil, nagu rndis, hid, uac1, uac1_legacy ja uac2.
Probleem on kĂ”rvaldatud hiljuti avaldatud Linuxi tuuma versioonides 5.15.8, 5.10.85, 5.4.165, 4.19.221, 4.14.258, 4.9.293 ja 4.4.295. Jaotustes on probleem praegu lahendamata (Debian, Ubuntu, RHEL, SUSE, Fedora, Arch). Haavatavuse demonstreerimiseks on loodud eksploitatsiooni prototĂŒĂŒp.
Probleem on pĂ”hjustatud puhvri ĂŒletĂ€itumisest andmeedastuspraktikate töötlejates gadget-draiverites rndis, hid, uac1, uac1_legacy ja uac2. Haavatavuse Ă€rakasutamise korral vĂ”ib privileegideta rĂŒndaja saada juurdepÀÀsu tuuma mĂ€lule, saates spetsiaalse juhtimispĂ€ringu, mille wLength vÀÀrtus ĂŒletab staatilise puhveri suurust, mis on alati 4096 baiti (USB_COMP_EP0_BUFSIZ). RĂŒnnaku kĂ€igus on vĂ”imalik lugeda vĂ”i kirjutada kuni 65 KB andmeid tuuma mĂ€llu privileegideta protsessist kasutajaruumi.
Allikas: opennet.ru
