Google'i ettevõttest aruande kohaselt tuvastati veel 15 haavatavust (CVE-2019-19523 – CVE-2019-19537) Linuxi tuumaprogrammide USB-draiverites. See on kolmas probleemide kogum, mis leiti USB-stack'i fuzzing-testimise käigus — eelnevalt oli see uurija 29 haavatavuse olemasolu.
Seekord on nimekirjas ainult need haavatavused, mis on põhjustatud juba vabastatud mälu aladele (use-after-free) juurdepääsust või mis võivad põhjustada andmete lekkimist tuuma mälust. Probleeme, mida saab kasutada teenuse katkestamiseks, aruandes ei käsitleta. Haavatavused võivad potentsiaalselt olla ära kasutatavad spetsiaalselt ettevalmistatud USB-seadmete ühendamisel arvutiga. Kõik aruandes mainitud probleemide parandused on juba lisatud tuuma, kuid mõned, mis aruandesse ei sattunud, jäävad veel parandamata.
Kõige tõsisemad "use-after-free" haavatavused, mis võivad viia ründaja koodi täitmiseni, on kõrvaldatud draiverites adutux, ff-memless, ieee802154, pn533, hiddev, iowarrior, mcba_usb ja yurex. CVE-2019-19532 raames on lisaks käsitletud 14 haavatavust HID-draiverites, mis on põhjustatud puhverpiiri ületavatest kirjutamisvigadest (out-of-bounds write). Draiverites ttusb_dec, pcan_usb_fd ja pcan_usb_pro on tuvastatud probleemid, mis viivad tuuma mälust andmete lekkimiseni. USB-steki sümboolsete seadmete käsitlemiseks ilmnes probleem (CVE-2019-19537), mis on põhjustatud seaduste võidujooksust (race condition).
Samuti võib märkida
Neli haavatavust (CVE-2019-14895, CVE-2019-14896, CVE-2019-14897, CVE-2019-14901) Marvelli traadeta kiipide draiveris, mis võivad viia puhverülevooluni. Rünnakut saab teostada kaugelt, saatides õigesti vormindatud kaadreid ründaja traadeta juurdepääsupunktiga ühenduse loomisel. Kõige tõenäolisemaks ohuks on kaugarvutite tõrge (tuuma krahh), kuid ei saa välistada ka koodi täitmise võimalust süsteemis.
Allikas: opennet.ru
