In i driver USB del kernel Linux sono state identificate 15 vulnerabilità

🥇15 vulnerabilità nei driver USB forniti nel kernel Linux | ProHoster ha scoperto 15 vulnerabilità nei driver USB offerti nel kernel Linux. Questo è il secondo lotto di problemi trovati durante i test di fuzzing — nel 2017 questo ricercatore ha trovato nel stack USB altre 14 vulnerabilità. I problemi possono potenzialmente essere sfruttati collegando al computer dispositivi USB appositamente preparati. L'attacco è possibile con accesso fisico all'hardware e può portare almeno a un crash del kernel, ma non si escludono anche altre manifestazioni (ad esempio, per una vulnerabilità simile identificata nel 2016 vulnerabilità nel driver USB snd-usbmidi è stato possibile preparare un exploit per eseguire codice a livello di kernel).

Tra i 15 problemi, 13 sono già stati risolti negli aggiornamenti attuali del kernel Linux, ma due vulnerabilità (CVE-2019-15290, CVE-2019-15291) rimangono irrisolte nell'ultima versione 5.2.9. Le vulnerabilità non corrette possono portare a dereferenziazione di un puntatore NULL nei driver ath6kl e b2c2 quando ricevono dati non validi dal dispositivo. Tra le altre vulnerabilità si segnala:

  • Accessi a aree di memoria già liberate (use-after-free) nei driver v4l2-dev/radio-raremono, dvb-usb, sound/core, cpia2 e p54usb;
  • Doppia liberazione di memoria (double-free) nel driver rio500;
  • Dereferenziazione di un puntatore NULL nei driver yurex, zr364xx, siano/smsusb, sisusbvga, line6/pcm, motu_microbookii e line6.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster