A vulnerability in the Linux kernel's USB Gadget subsystem potentially allowing code execution.

USB Gadget, Linuxi tuuma alamsüsteem, mis pakub tarkvaralist liidest kliendi USB-seadmete loomiseks ja USB-seadmete simuleerimiseks, sisaldab nõrkust (CVE-2021-39685), mis võib viia teabe lekkimiseni tuumast, krahhi või juhusliku koodi täitmiseni tuumi tasandil. Rünnakut viib läbi privileegideta kohaliku kasutaja, kes manipuleerib erinevate seadmeklasside, nagu rndis, hid, uac1, uac1_legacy ja uac2, kaudu, mis on rakendatud USB Gadget API-l.

Probleem on lahendatud hiljuti avaldatud Linuxi tuuma värskendustes 5.15.8, 5.10.85, 5.4.165, 4.19.221, 4.14.258, 4.9.293 ja 4.4.295. Distrodes, nagu Debian, Ubuntu, RHEL, SUSE, Fedora ja Arch, jääb probleem siiski lahendamata. Haavatavuse demonstreerimiseks on valmis prototüüp eksploitist.

Probleem on põhjustatud bufrite ülevoolust andmeülekande päringute töötlejates gadget-draiverites rndis, hid, uac1, uac1_legacy ja uac2. Selle haavatavuse ärakasutamise tõttu võib privileegide puudumisega ründaja pääseda juurde tuuma mälule, saates spetsiaalse juhtimispäringu, mille wLength-i välja väärtus ületab staatilise bufrite suuruse, mille jaoks on alati eraldatud 4096 baiti (USB_COMP_EP0_BUFSIZ). Rünnaku käigus on võimalik lugeda või kirjutada puuduvate privileegidega protsessist kasutaja ruumis kuni 65 KB andmeid tuuma mällu.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster