USB Gadget, Linuxi tuuma alamsĂŒsteem, mis pakub tarkvaralist liidest kliendi USB-seadmete loomiseks ja USB-seadmete simuleerimiseks, sisaldab nĂ”rkust (CVE-2021-39685), mis vĂ”ib viia teabe lekkimiseni tuumast, krahhi vĂ”i juhusliku koodi tĂ€itmiseni tuumi tasandil. RĂŒnnakut viib lĂ€bi privileegideta kohaliku kasutaja, kes manipuleerib erinevate seadmeklasside, nagu rndis, hid, uac1, uac1_legacy ja uac2, kaudu, mis on rakendatud USB Gadget API-l.
Probleem on lahendatud hiljuti avaldatud Linuxi tuuma vĂ€rskendustes 5.15.8, 5.10.85, 5.4.165, 4.19.221, 4.14.258, 4.9.293 ja 4.4.295. Distrodes, nagu Debian, Ubuntu, RHEL, SUSE, Fedora ja Arch, jÀÀb probleem siiski lahendamata. Haavatavuse demonstreerimiseks on valmis prototĂŒĂŒp eksploitist.
Probleem on pĂ”hjustatud bufrite ĂŒlevoolust andmeĂŒlekande pĂ€ringute töötlejates gadget-draiverites rndis, hid, uac1, uac1_legacy ja uac2. Selle haavatavuse Ă€rakasutamise tĂ”ttu vĂ”ib privileegide puudumisega rĂŒndaja pÀÀseda juurde tuuma mĂ€lule, saates spetsiaalse juhtimispĂ€ringu, mille wLength-i vĂ€lja vÀÀrtus ĂŒletab staatilise bufrite suuruse, mille jaoks on alati eraldatud 4096 baiti (USB_COMP_EP0_BUFSIZ). RĂŒnnaku kĂ€igus on vĂ”imalik lugeda vĂ”i kirjutada puuduvate privileegidega protsessist kasutaja ruumis kuni 65 KB andmeid tuuma mĂ€llu.
Allikas: opennet.ru
