เดฒเดฟเดจเด•เตเดธเต เด•เต‡เตผเดฃเดฒเดฟเตฝ เดจเตฝเด•เดฟเดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ เดฏเตเดŽเดธเตเดฌเดฟ เดกเตเดฐเตˆเดตเดฑเตเด•เดณเดฟเดฒเต† 15 เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ

เด†เตปเดกเตเดฐเดฟ เด•เตŠเดจเต‹เดตเดฒเต‹เดตเต Google-เตฝ เดจเดฟเดจเตเดจเต เดชเตเดฐเดธเดฟเดฆเตเดงเต€เด•เดฐเดฟเดšเตเดšเต เดฒเดฟเดจเด•เตเดธเต เด•เต‡เตผเดฃเดฒเดฟเตฝ เดตเดพเด—เตเดฆเดพเดจเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจ USB เดกเตเดฐเตˆเดตเดฑเตเด•เดณเดฟเดฒเต† เด…เดŸเตเดคเตเดค 15 เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ (CVE-2019-19523 - CVE-2019-19537) เดคเดฟเดฐเดฟเดšเตเดšเดฑเดฟเดฏเตเดจเตเดจเดคเดฟเดจเต†เด•เตเด•เตเดฑเดฟเดšเตเดšเตเดณเตเดณ เดฑเดฟเดชเตเดชเต‹เตผเดŸเตเดŸเต. เดชเดพเด•เตเด•เต‡เดœเดฟเดฒเต† เดฏเตเดŽเดธเตเดฌเดฟ เดธเตเดฑเตเดฑเดพเด•เตเด•เดฟเดจเตเดฑเต† เดซเดธเต เดŸเต†เดธเตเดฑเตเดฑเดฟเด‚เด—เต เดธเดฎเดฏเดคเตเดคเต เด•เดฃเตเดŸเต†เดคเตเดคเดฟเดฏ เดฎเต‚เดจเตเดจเดพเดฎเดคเตเดคเต† เดฌเดพเดšเตเดšเต เดชเตเดฐเดถเตโ€Œเดจเดฎเดพเดฃเดฟเดคเต syzkaller - เดฎเตเดฎเตเดชเต เดจเตฝเด•เดฟเดฏ เด—เดตเต‡เดทเด•เตป เด‡เดคเดฟเดจเด•เด‚ เด…เดฑเดฟเดฏเดฟเดšเตเดšเต 29 เด•เต‡เดŸเตเดชเดพเดŸเตเด•เดณเตเดŸเต† เดธเดพเดจเตเดจเดฟเดงเตเดฏเดคเตเดคเต†เด•เตเด•เตเดฑเดฟเดšเตเดšเต.

เด‡เดคเดฟเดจเด•เด‚ เดธเตเดตเดคเดจเตเดคเตเดฐเดฎเดพเด•เตเด•เดฟเดฏ เดฎเต†เดฎเตเดฎเดฑเดฟ เดเดฐเดฟเดฏเด•เตพ เด†เด•เตเดธเดธเต เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเต (เด‰เดชเดฏเต‹เด—เดคเตเดคเดฟเดจเต เดถเต‡เดทเด‚ เดธเต—เดœเดจเตเดฏเด‚) เด…เดฒเตเดฒเต†เด™เตเด•เดฟเตฝ เด•เต‡เตผเดฃเตฝ เดฎเต†เดฎเตเดฎเดฑเดฟเดฏเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เดกเดพเดฑเตเดฑ เดšเต‹เตผเดšเตเดšเดฏเดฟเดฒเต‡เด•เตเด•เต เดจเดฏเดฟเด•เตเด•เตเดจเตเดจ เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ เดฎเดพเดคเตเดฐเดฎเดพเดฃเต เด‡เดคเตเดคเดตเดฃ เดชเดŸเตเดŸเดฟเด•เดฏเดฟเตฝ เด‰เตพเดชเตเดชเต†เดŸเตเดจเตเดจเดคเต. เดธเต‡เดตเดจ เดจเดฟเดทเต‡เดงเดคเตเดคเดฟเดจเต เด•เดพเดฐเดฃเดฎเดพเดฏเต‡เด•เตเด•เดพเดตเตเดจเตเดจ เดชเตเดฐเดถเตเดจเด™เตเด™เตพ เดฑเดฟเดชเตเดชเต‹เตผเดŸเตเดŸเดฟเตฝ เด‰เตพเดชเตเดชเต†เดŸเตเดคเตเดคเดฟเดฏเดฟเดŸเตเดŸเดฟเดฒเตเดฒ. เดชเตเดฐเดคเตเดฏเต‡เด•เด‚ เดคเดฏเตเดฏเดพเดฑเดพเด•เตเด•เดฟเดฏ USB เด‰เดชเด•เดฐเดฃเด™เตเด™เตพ เด•เดฎเตเดชเตเดฏเต‚เดŸเตเดŸเดฑเตเดฎเดพเดฏเดฟ เดฌเดจเตเดงเดฟเดชเตเดชเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ, เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ เดชเตเดฐเดฏเต‹เดœเดจเดชเตเดชเต†เดŸเตเดคเตเดคเดพเตป เดธเดพเดงเตเดฏเดคเดฏเตเดฃเตเดŸเต. เดฑเดฟเดชเตเดชเต‹เตผเดŸเตเดŸเดฟเตฝ เดชเดฑเดžเตเดžเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ เดŽเดฒเตเดฒเดพ เดชเตเดฐเดถเตเดจเด™เตเด™เตพเด•เตเด•เตเดฎเตเดณเตเดณ เดชเดฐเดฟเดนเดพเดฐเด™เตเด™เตพ เด‡เดคเดฟเดจเด•เด‚ เด•เต‡เตผเดฃเดฒเดฟเตฝ เด‰เตพเดชเตเดชเต†เดŸเตเดคเตเดคเดฟเดฏเดฟเดŸเตเดŸเตเดฃเตเดŸเต, เดŽเดจเตเดจเดพเตฝ เดšเดฟเดฒเดคเต เดฑเดฟเดชเตเดชเต‹เตผเดŸเตเดŸเดฟเตฝ เด‰เตพเดชเตเดชเต†เดŸเตเดคเตเดคเดฟเดฏเดฟเดŸเตเดŸเดฟเดฒเตเดฒ เดคเต†เดฑเตเดฑเตเด•เตพ เด‡เดชเตเดชเต‹เดดเตเด‚ เดคเดฟเดฐเตเดคเตเดคเดชเตเดชเต†เดŸเดพเดคเต† เดคเตเดŸเดฐเตเดจเตเดจเต.

adutux, ff-memless, ieee802154, pn533, hiddev, iowarrior, mcba_usb, yurex เดกเตเดฐเตˆเดตเดฑเตเด•เดณเดฟเตฝ เด†เด•เตเดฐเดฎเดฃเด•เดพเดฐเดฟเดฏเตเดŸเต† เด•เต‹เดกเต เดจเดฟเตผเดตเตเดตเดนเดฃเดคเตเดคเดฟเดฒเต‡เด•เตเด•เต เดจเดฏเดฟเดšเตเดšเต‡เด•เตเด•เดพเดตเตเดจเตเดจ เดเดฑเตเดฑเดตเตเด‚ เด…เดชเด•เดŸเด•เดฐเดฎเดพเดฏ เด‰เดชเดฏเต‹เด—เดคเตเดคเดฟเดจเต เดถเต‡เดทเดฎเตเดณเตเดณ เดฐเดนเดฟเดค เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ เด‡เดฒเตเดฒเดพเดคเดพเด•เตเด•เดฟ. CVE-2019-19532, เดชเดฐเดฟเดงเดฟเด•เตเด•เต เดชเตเดฑเดคเตเดคเต เดŽเดดเตเดคเดพเตป เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจ เดชเดฟเดถเด•เตเด•เตพ เดฎเต‚เดฒเดฎเตเดฃเตเดŸเดพเด•เตเดจเตเดจ HID เดกเตเดฐเตˆเดตเดฑเตเด•เดณเดฟเดฒเต† 14 เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ เดฒเดฟเดธเตเดฑเตเดฑเตเดšเต†เดฏเตเดฏเตเดจเตเดจเต. ttusb_dec, pcan_usb_fd, pcan_usb_pro เดกเตเดฐเตˆเดตเดฑเตเด•เดณเดฟเตฝ เด•เต‡เตผเดฃเตฝ เดฎเต†เดฎเตเดฎเดฑเดฟเดฏเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เดกเดพเดฑเตเดฑ เดšเต‹เตผเดšเตเดšเดฏเดฟเดฒเต‡เด•เตเด•เต เดจเดฏเดฟเด•เตเด•เตเดจเตเดจ เดชเตเดฐเดถเตเดจเด™เตเด™เตพ เด•เดฃเตเดŸเต†เดคเตเดคเดฟ. เด’เดฐเต เดฑเต‡เดธเต เด…เดตเดธเตเดฅ เด•เดพเดฐเดฃเด‚ เด’เดฐเต เดชเตเดฐเดถเตเดจเด‚ (CVE-2019-19537) เดชเตเดฐเดคเต€เด• เด‰เดชเด•เดฐเดฃเด™เตเด™เดณเตเดฎเดพเดฏเดฟ เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ USB เดธเตเดฑเตเดฑเดพเด•เตเด•เต เด•เต‹เดกเดฟเตฝ เดคเดฟเดฐเดฟเดšเตเดšเดฑเดฟเดžเตเดžเต.

เดจเดฟเด™เตเด™เตพเด•เตเด•เตเด‚ เดถเตเดฐเดฆเตเดงเดฟเด•เตเด•เดพเด‚
เด•เดฃเตเดŸเต†เดคเตเดคเตฝ เดฎเดพเตผเดตเต†เตฝ เดตเดฏเตผเดฒเต†เดธเต เดšเดฟเดชเตเดชเตเด•เตพเด•เตเด•เตเดณเตเดณ เดกเตเดฐเตˆเดตเดฑเดฟเตฝ เดจเดพเดฒเต เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ (CVE-2019-14895, CVE-2019-14896, CVE-2019-14897, CVE-2019-14901), เด‡เดคเต เด’เดฐเต เดฌเดซเตผ เด“เดตเตผเดซเตเดฒเต‹เดฏเดฟเดฒเต‡เด•เตเด•เต เดจเดฏเดฟเดšเตเดšเต‡เด•เตเด•เดพเด‚. เด†เด•เตเดฐเดฎเดฃเด•เดพเดฐเดฟเดฏเตเดŸเต† เดตเดฏเตผเดฒเต†เดธเต เด†เด•เตโ€Œเดธเดธเต เดชเต‹เดฏเดฟเดจเตเดฑเดฟเดฒเต‡เด•เตเด•เต เด•เดฃเด•เตโ€Œเดฑเตเดฑเต เดšเต†เดฏเตเดฏเตเดฎเตเดชเต‹เตพ เด’เดฐเต เดจเดฟเดถเตเดšเดฟเดค เดฐเต€เดคเดฟเดฏเดฟเตฝ เดซเตเดฐเต†เดฏเดฟเดฎเตเด•เตพ เด…เดฏเดšเตเดšเตเด•เตŠเดฃเตเดŸเต เดตเดฟเดฆเต‚เดฐเดฎเดพเดฏเดฟ เด†เด•เตเดฐเดฎเดฃเด‚ เดจเดŸเดคเตเดคเดพเด‚. เดเดฑเตเดฑเดตเตเด‚ เดธเดพเดงเตเดฏเดคเดฏเตเดณเตเดณ เดญเต€เดทเดฃเดฟ เดธเต‡เดตเดจเดคเตเดคเดฟเดจเตเดฑเต† เดตเดฟเดฆเต‚เดฐ เดจเดฟเดทเต‡เดงเดฎเดพเดฃเต (เด•เต‡เตผเดฃเตฝ เด•เตเดฐเดพเดทเต), เดŽเดจเตเดจเดพเตฝ เดธเดฟเดธเตเดฑเตเดฑเดคเตเดคเดฟเดฒเต† เด•เต‹เดกเต เดŽเด•เตเดธเดฟเด•เตเดฏเต‚เดทเตป เดธเดพเดงเตเดฏเดค เดคเดณเตเดณเดฟเด•เตเด•เดณเดฏเดพเดจเดพเดตเดฟเดฒเตเดฒ.

เด…เดตเดฒเด‚เดฌเด‚: opennet.ru

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•