15 vulnérabilités dans les pilotes USB fournis dans le noyau Linux

Andrey Konovalov de la société Google a publié rapport sur la découverte de 15 nouvelles vulnérabilités (CVE-2019-19523 — CVE-2019-19537) dans les pilotes USB proposés dans le noyau Linux. Il s'agit de la troisième série de problèmes identifiés lors de tests de fuzzing de la pile USB du paquet. syzkaller — ce chercheur a déjà par le passé déjà rapportait signalé la présence de 29 vulnérabilités.

Cette fois, la liste ne comprend que les vulnérabilités provoquées par l'accès à des zones de mémoire déjà libérées (use-after-free) ou entraînant des fuites de données de la mémoire du noyau. Les problèmes pouvant être exploités pour un déni de service ne sont pas inclus dans le rapport. Les vulnérabilités peuvent potentiellement être exploitées lors de la connexion de périphériques USB spécialement préparés à un ordinateur. Les correctifs pour tous les problèmes mentionnés dans le rapport ont déjà été intégrés dans le noyau, mais certains qui ne figurent pas dans le rapport l'erreur restent non corrigés.

Les vulnérabilités les plus dangereuses de type « use-after-free », pouvant conduire à l'exécution de code par un attaquant, ont été corrigées dans les pilotes adutux, ff-memless, ieee802154, pn533, hiddev, iowarrior, mcba_usb et yurex. Sous la CVE-2019-19532, 14 vulnérabilités supplémentaires dans les pilotes HID, causées par des erreurs permettant une écriture hors limites (out-of-bounds write), sont rapportées. Des problèmes entraînant des fuites de données de la mémoire du noyau ont été trouvés dans les pilotes ttusb_dec, pcan_usb_fd et pcan_usb_pro. Dans le code de la pile USB, une problématique (CVE-2019-19537) provoquée par une condition de course (race condition) a été identifiée.

On peut également noter
détection quatre vulnérabilités (CVE-2019-14895, CVE-2019-14896, CVE-2019-14897, CVE-2019-14901) dans le pilote pour les puces sans fil Marvell, qui peuvent entraîner un dépassement de tampon. Une attaque peut être menée à distance par l'envoi de trames spécifiquement formatées lors de la connexion à un point d'accès sans fil contrôlé par un attaquant. La menace la plus probable est le déni de service à distance (plantage du noyau), mais la possibilité d'exécution de code dans le système ne peut pas être exclue.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster