Andrey Konovalov de la société Google 15 vulnérabilités dans les pilotes USB proposés dans le noyau Linux. C'est la deuxième série de problèmes trouvés lors de tests de fuzzing — en 2017, ce chercheur 14 autres vulnérabilités dans la pile USB. Les problèmes peuvent potentiellement être exploités en connectant des appareils USB spécialement préparés à un ordinateur. Une attaque est possible avec un accès physique au matériel et peut entraîner au minimum un crash du noyau, bien que d'autres manifestations ne soient pas exclues (par exemple, pour une vulnérabilité similaire détectée en 2016 dans le pilote USB snd-usbmidi, il a réussi à pour exécuter du code au niveau du noyau).
Parmi les 15 problèmes, 13 ont déjà été corrigés dans les mises à jour récentes du noyau Linux, mais deux vulnérabilités (CVE-2019-15290, CVE-2019-15291) demeurent non corrigées dans la dernière version 5.2.9. Les vulnérabilités non corrigées peuvent entraîner un déréférencement de pointeur NULL dans les pilotes ath6kl et b2c2 lors de la réception de données incorrectes de l'appareil. Parmi les autres vulnérabilités, on peut noter :
- Des accès à des zones de mémoire déjà libérées (use-after-free) dans les pilotes v4l2-dev/radio-raremono, dvb-usb, sound/core, cpia2 et p54usb;
- Double libération de mémoire (double-free) dans le pilote rio500;
- Déréférencements de pointeur NULL dans les pilotes yurex, zr364xx, siano/smsusb, sisusbvga, line6/pcm, motu_microbookii et line6.
Source : opennet.ru
