ʻO kēia manawa aia wale nō ka papa inoa i nā nāwaliwali i hoʻokumu ʻia e ke komo ʻana i nā wahi hoʻomanaʻo i hoʻokuʻu ʻia (hoʻohana-ma hope-free) a i ʻole ke alakaʻi ʻana i ka leakage ʻikepili mai ka hoʻomanaʻo kernel. ʻAʻole i hoʻokomo ʻia nā pilikia i hiki ke hoʻohana ʻia no ka hōʻole ʻana i ka lawelawe. Hiki ke hoʻohana ʻia nā mea nāwaliwali ke hoʻopili ʻia nā polokalamu USB i hoʻomākaukau ʻia i ke kamepiula. ʻO nā hoʻoponopono no nā pilikia āpau i ʻōlelo ʻia ma ka hōʻike ua hoʻokomo ʻia i loko o ka kernel, akā ʻaʻole i hoʻokomo ʻia kekahi i ka hōʻike
Ua hoʻopau ʻia nā mea hoʻohana weliweli loa ma hope o ka hoʻohana ʻole ʻana i ka hoʻokō code attacker ma nā mea hoʻokele adutux, ff-memless, ieee802154, pn533, hiddev, iowarrior, mcba_usb a me yurex. Hoʻopili pū ʻo CVE-2019-19532 i 14 mau nāwaliwali i nā mea hoʻokele HID i hana ʻia e nā hewa e hiki ai ke kākau ma waho o ka palena. Loaʻa nā pilikia i nā mea hoʻokele ttusb_dec, pcan_usb_fd a me pcan_usb_pro e alakaʻi ana i ka leakage ʻikepili mai ka hoʻomanaʻo kernel. Ua ʻike ʻia kahi pilikia (CVE-2019-19537) ma muli o ke kūlana heihei ma ke code stack USB no ka hana ʻana me nā mea hana.
Hiki iā ʻoe ke hoʻomaopopo
Source: opennet.ru