15 vulnérabilités ont été identifiées dans les pilotes USB du noyau Linux

Andrey Konovalov de la société Google a découvert 15 vulnérabilités dans les pilotes USB proposés dans le noyau Linux. C'est la deuxième série de problèmes trouvés lors de tests de fuzzing — en 2017, ce chercheur a découvert 14 autres vulnérabilités dans la pile USB. Les problèmes peuvent potentiellement être exploités en connectant des appareils USB spécialement préparés à un ordinateur. Une attaque est possible avec un accès physique au matériel et peut entraîner au minimum un crash du noyau, bien que d'autres manifestations ne soient pas exclues (par exemple, pour une vulnérabilité similaire détectée en 2016 une vulnérabilité dans le pilote USB snd-usbmidi, il a réussi à préparer un exploit pour exécuter du code au niveau du noyau).

Parmi les 15 problèmes, 13 ont déjà été corrigés dans les mises à jour récentes du noyau Linux, mais deux vulnérabilités (CVE-2019-15290, CVE-2019-15291) demeurent non corrigées dans la dernière version 5.2.9. Les vulnérabilités non corrigées peuvent entraîner un déréférencement de pointeur NULL dans les pilotes ath6kl et b2c2 lors de la réception de données incorrectes de l'appareil. Parmi les autres vulnérabilités, on peut noter :

  • Des accès à des zones de mémoire déjà libérées (use-after-free) dans les pilotes v4l2-dev/radio-raremono, dvb-usb, sound/core, cpia2 et p54usb;
  • Double libération de mémoire (double-free) dans le pilote rio500;
  • Déréférencements de pointeur NULL dans les pilotes yurex, zr364xx, siano/smsusb, sisusbvga, line6/pcm, motu_microbookii et line6.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster