15 nga whakaraeraetanga i kitea i roto i nga taraiwa USB mai i te kernel Linux

Andrey Konovalov mai i a Google Рѕѕ ±Ѕ ° ° °Ђѓѓ » 15 whakaraeraetanga i roto i nga taraiwa USB e tukuna ana i te kernel Linux. Koinei te roopu tuarua o nga raru i kitea i te wa e whakamatautau ana i te whakamaarama - i te tau 2017, ko tenei kairangahau kitea He 14 atu nga whakaraeraetanga kei roto i te puranga USB. Ka taea pea te whakamahi i nga raru ka honoa nga taputapu USB kua oti te whakarite ki te rorohiko. Ka taea te whakaeke mena ka uru atu te tinana ki nga taputapu, ka puta he tukinga kakano, engari kaore e taea te whakakore i etahi atu whakaaturanga (hei tauira, mo te whakaeke rite i kitea i te tau 2016 whakaraeraetanga i roto i te taraiwa USB snd-usbmidi i angitu whakarite he mahi ki te mahi waehere i te taumata kernel).

O nga take 15, 13 kua oti te whakatika i roto i nga whakahoutanga kernel Linux hou, engari e rua nga whakaraeraetanga (CVE-2019-15290, CVE-2019-15291) kei te noho tonu i roto i te tukunga hou 5.2.9. Ko nga whakaraeraetanga karekau i whakaraerae ka arahi ki nga tohu tohu NULL i roto i nga taraiwa ath6kl me b2c2 ina whiwhi raraunga hē mai i te taputapu. Ko etahi atu whakaraeraetanga ko:

  • Ka uru ki nga waahi mahara kua wetekina (whakamahi-muri-kore) i roto i nga taraiwa v4l2-dev/radio-raremono, dvb-usb, tangi/matua, cpia2 me p54usb;
  • Te mahara kore-rua i roto i te taraiwa rio500;
  • Nga tohu tohu NULL i roto i te yurex, zr364xx, siano/smsusb, sisusbvga, line6/pcm, motu_microbookii me nga taraiwa line6.

Source: opennet.ru

Tāpiri i te kōrero