рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓ рдореЗрдВ рдпреВрдПрд╕рдмреА рдбреНрд░рд╛рдЗрд╡рд░реНрд╕ рдореЗрдВ 15 рдХрдордЬреЛрд░рд┐рдпрд╛рдБ рдкреНрд░рджрд╛рди рдХреА рдЧрдИрдВ

рдПрдВрдбреНрд░реА рдХреЛрдиреЛрд╡рд▓реЛрд╡ рдЧреВрдЧрд▓ рд╕реЗ рдкреНрд░рдХрд╛рд╢рд┐рдд рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓ рдореЗрдВ рдкреЗрд╢ рдХрд┐рдП рдЧрдП USB рдбреНрд░рд╛рдЗрд╡рд░реЛрдВ рдореЗрдВ рдЕрдЧрд▓реА 15 рдХрдордЬреЛрд░рд┐рдпреЛрдВ (CVE-2019-19523 - CVE-2019-19537) рдХреА рдкрд╣рдЪрд╛рди рдкрд░ рд░рд┐рдкреЛрд░реНрдЯред рдкреИрдХреЗрдЬ рдореЗрдВ рдпреВрдПрд╕рдмреА рд╕реНрдЯреИрдХ рдХреЗ рдлрд╝рдЬрд╝ рдкрд░реАрдХреНрд╖рдг рдХреЗ рджреМрд░рд╛рди рдкрд╛рдИ рдЧрдИ рд╕рдорд╕реНрдпрд╛рдУрдВ рдХрд╛ рдпрд╣ рддреАрд╕рд░рд╛ рдмреИрдЪ рд╣реИ syzkaller - рдкрд╣рд▓реЗ рджрд┐рдП рдЧрдП рд╢реЛрдзрдХрд░реНрддрд╛ рдкрд╣рд▓реЗ рд╣реА рд╕реВрдЪрдирд╛ 29 рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреА рдЙрдкрд╕реНрдерд┐рддрд┐ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВред

рдЗрд╕ рдмрд╛рд░ рд╕реВрдЪреА рдореЗрдВ рдХреЗрд╡рд▓ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдореБрдХреНрдд рдореЗрдореЛрд░реА рдХреНрд╖реЗрддреНрд░реЛрдВ (рдЙрдкрдпреЛрдЧ-рдмрд╛рдж-рдореБрдХреНрдд) рддрдХ рдкрд╣реБрдВрдЪрдиреЗ рдпрд╛ рдХрд░реНрдиреЗрд▓ рдореЗрдореЛрд░реА рд╕реЗ рдбреЗрдЯрд╛ рд░рд┐рд╕рд╛рд╡ рдХреЗ рдХрд╛рд░рдг рд╣реЛрдиреЗ рд╡рд╛рд▓реА рдХрдордЬреЛрд░рд┐рдпрд╛рдВ рд╢рд╛рдорд┐рд▓ рд╣реИрдВред рд╡реЗ рдореБрджреНрджреЗ рдЬрд┐рдирдХрд╛ рдЙрдкрдпреЛрдЧ рд╕реЗрд╡рд╛ рд╕реЗ рдЗрдирдХрд╛рд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рд░рд┐рдкреЛрд░реНрдЯ рдореЗрдВ рд╢рд╛рдорд┐рд▓ рдирд╣реАрдВ рд╣реИрдВред рдЬрдм рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рддреИрдпрд╛рд░ рдпреВрдПрд╕рдмреА рдбрд┐рд╡рд╛рдЗрд╕ рдХрдВрдкреНрдпреВрдЯрд░ рд╕реЗ рдЬреБрдбрд╝реЗ рд╣реЛрддреЗ рд╣реИрдВ рддреЛ рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХрд╛ рд╕рдВрднрд╛рд╡рд┐рдд рд░реВрдк рд╕реЗ рдлрд╛рдпрджрд╛ рдЙрдард╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рд░рд┐рдкреЛрд░реНрдЯ рдореЗрдВ рдЙрд▓реНрд▓рд┐рдЦрд┐рдд рд╕рднреА рд╕рдорд╕реНрдпрд╛рдУрдВ рдХреЗ рд╕рдорд╛рдзрд╛рди рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдХрд░реНрдиреЗрд▓ рдореЗрдВ рд╢рд╛рдорд┐рд▓ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдХреБрдЫ рд░рд┐рдкреЛрд░реНрдЯ рдореЗрдВ рд╢рд╛рдорд┐рд▓ рдирд╣реАрдВ рд╣реИрдВ рддреНрд░реБрдЯрд┐рдпрд╛рдБ рдЕрднреА рднреА рд╕реБрдзрд╛рд░рд╛ рдирд╣реАрдВ рдЧрдпрд╛ рд╣реИ.

рд╕рдмрд╕реЗ рдЦрддрд░рдирд╛рдХ рдЙрдкрдпреЛрдЧ-рдмрд╛рдж-рдореБрдХреНрдд рдХрдордЬреЛрд░рд┐рдпрд╛рдБ рдЬреЛ рд╣рдорд▓рд╛рд╡рд░ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди рдХрд╛ рдХрд╛рд░рдг рдмрди рд╕рдХрддреА рд╣реИрдВ, рдПрдбреБрдЯрдХреНрд╕, рдПрдлрдПрдл-рдореЗрдорд▓реЗрд╕, ieee802154, pn533, hiddev, iowarrior, mcba_usb рдФрд░ yurex рдбреНрд░рд╛рдЗрд╡рд░реЛрдВ рдореЗрдВ рд╕рдорд╛рдкреНрдд рдХрд░ рджреА рдЧрдИ рд╣реИрдВред CVE-2019-19532 рдЕрддрд┐рд░рд┐рдХреНрдд рд░реВрдк рд╕реЗ HID рдбреНрд░рд╛рдЗрд╡рд░реЛрдВ рдореЗрдВ 14 рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЛ рд╕реВрдЪреАрдмрджреНрдз рдХрд░рддрд╛ рд╣реИ рдЬреЛ рдЙрди рддреНрд░реБрдЯрд┐рдпреЛрдВ рдХреЗ рдХрд╛рд░рдг рд╣реЛрддреА рд╣реИрдВ рдЬреЛ рдЖрдЙрдЯ-рдСрдл-рдмрд╛рдЙрдВрдб рд▓рд┐рдЦрдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИрдВред ttusb_dec, pcan_usb_fd рдФрд░ pcan_usb_pro рдбреНрд░рд╛рдЗрд╡рд░реЛрдВ рдореЗрдВ рд╕рдорд╕реНрдпрд╛рдПрдБ рдкрд╛рдИ рдЧрдИрдВ, рдЬрд┐рд╕рд╕реЗ рдХрд░реНрдиреЗрд▓ рдореЗрдореЛрд░реА рд╕реЗ рдбреЗрдЯрд╛ рд▓реАрдХ рд╣реЛ рдЧрдпрд╛ред рдХреИрд░реЗрдХреНрдЯрд░ рдбрд┐рд╡рд╛рдЗрд╕ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдпреВрдПрд╕рдмреА рд╕реНрдЯреИрдХ рдХреЛрдб рдореЗрдВ рджреМрдбрд╝ рдХреА рд╕реНрдерд┐рддрд┐ рдХреЗ рдХрд╛рд░рдг рдПрдХ рд╕рдорд╕реНрдпрд╛ (рд╕реАрд╡реАрдИ-2019-19537) рдХреА рдкрд╣рдЪрд╛рди рдХреА рдЧрдИ рд╣реИред

рдпрд╣ рднреА рдиреЛрдЯ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ
рдкрд╣рдЪрд╛рди рдорд╛рд░реНрд╡реЗрд▓ рд╡рд╛рдпрд░рд▓реЗрд╕ рдЪрд┐рдкреНрд╕ рдХреЗ рдбреНрд░рд╛рдЗрд╡рд░ рдореЗрдВ рдЪрд╛рд░ рдХрдордЬреЛрд░рд┐рдпрд╛рдБ (CVE-2019-14895, CVE-2019-14896, CVE-2019-14897, CVE-2019-14901) рд╣реИрдВ, рдЬрд┐рд╕рд╕реЗ рдмрдлрд░ рдУрд╡рд░рдлреНрд▓реЛ рд╣реЛ рд╕рдХрддрд╛ рд╣реИред рдХрд┐рд╕реА рд╣рдорд▓рд╛рд╡рд░ рдХреЗ рд╡рд╛рдпрд░рд▓реЗрд╕ рдПрдХреНрд╕реЗрд╕ рдкреНрд╡рд╛рдЗрдВрдЯ рд╕реЗ рдХрдиреЗрдХреНрдЯ рд╣реЛрдиреЗ рдкрд░ рдПрдХ рдирд┐рд╢реНрдЪрд┐рдд рддрд░реАрдХреЗ рд╕реЗ рдлреНрд░реЗрдо рднреЗрдЬрдХрд░ рд╣рдорд▓реЗ рдХреЛ рджреВрд░ рд╕реЗ рдЕрдВрдЬрд╛рдо рджрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рд╕рдмрд╕реЗ рдЕрдзрд┐рдХ рд╕рдВрднрд╛рд╡рд┐рдд рдЦрд╝рддрд░рд╛ рд╕реЗрд╡рд╛ рд╕реЗ рджреВрд░рд╕реНрде рдЗрдирдХрд╛рд░ (рдХрд░реНрдиреЗрд▓ рдХреНрд░реИрд╢) рд╣реИ, рд▓реЗрдХрд┐рди рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рд╕реЗ рдЗрдВрдХрд╛рд░ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ