Vulnerabilità nel sottosistema USB Gadget del kernel Linux, che consente potenzialmente l'esecuzione di codice
È stata identificata una vulnerabilità (CVE-2021-39685) in USB Gadget, il sottosistema del kernel Linux che fornisce un'interfaccia software per la creazione di dispositivi USB client e la simulazione software di dispositivi USB, che può portare a perdite di informazioni dal kernel, crash o esecuzione di codice arbitrario a livello di kernel. L'attacco è eseguito da un utente locale non privilegiato attraverso manovre su diverse classi di dispositivi implementate utilizzando l'API USB Gadget, come […]
