рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдирд▓рдордзреНрдпреЗ рдкреНрд░рджрд╛рди рдХреЗрд▓реЗрд▓реНрдпрд╛ рдпреВрдПрд╕рдмреА рдбреНрд░рд╛рдпрд╡реНрд╣рд░реНрд╕рдордзреАрд▓ 15 рднреЗрджреНрдпрддрд╛

рдЖрдВрджреНрд░реЗ рдХреЛрдиреЛрд╡реНрд╣рд╛рд▓реЛрд╡реНрд╣ Google рдХрдбреВрди рдкреНрд░рдХрд╛рд╢рд┐рдд рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдирд▓рдордзреНрдпреЗ рдСрдлрд░ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдпреВрдПрд╕рдмреА рдбреНрд░рд╛рдпрд╡реНрд╣рд░реНрд╕рдордзреНрдпреЗ рдкреБрдвреАрд▓ 15 рднреЗрджреНрдпрддрд╛ (CVE-2019-19523 - CVE-2019-19537) рдУрд│рдЦрдгреНрдпрд╛рдмрд╛рдмрдд рдЕрд╣рд╡рд╛рд▓. рдкреЕрдХреЗрдЬрдордзреАрд▓ USB рд╕реНрдЯреЕрдХрдЪреНрдпрд╛ рдлрдЭ рдЪрд╛рдЪрдгреА рджрд░рдореНрдпрд╛рди рдЖрдврд│рд▓реЗрд▓реНрдпрд╛ рд╕рдорд╕реНрдпрд╛рдВрдЪреА рд╣реА рддрд┐рд╕рд░реА рдмреЕрдЪ рдЖрд╣реЗ syzkaller - рдкреВрд░реНрд╡реА рджрд┐рд▓реЗрд▓рд╛ рд╕рдВрд╢реЛрдзрдХ рдЖрдзреАрдЪ рдорд╛рд╣рд┐рддреА рджрд┐рд▓реА 29 рдЕрд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрд╕реНрдерд┐рддреАрдмрджреНрджрд▓.

рдпрд╛рд╡реЗрд│реЗрд╕ рдпрд╛ рдпрд╛рджреАрдордзреНрдпреЗ рдлрдХреНрдд рдЖрдзреАрдЪ рдореЛрдХрд│реА рдХреЗрд▓реЗрд▓реА рдореЗрдорд░реА рдХреНрд╖реЗрддреНрд░реЗ (рд╡рд╛рдкрд░-рдирдВрддрд░-рдореБрдХреНрдд) рдкреНрд░рд╡реЗрд╢ рдХреЗрд▓реНрдпрд╛рдореБрд│реЗ рдХрд┐рдВрд╡рд╛ рдХрд░реНрдирд▓ рдореЗрдорд░реАрдордзреВрди рдбреЗрдЯрд╛ рд▓реАрдХреЗрдЬрдореБрд│реЗ рдЙрджреНрднрд╡рдгрд╛рд▒реНрдпрд╛ рдЕрд╕реБрд░рдХреНрд╖рд╛ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗрдд. рд╕реЗрд╡рд╛ рдирд╛рдХрд╛рд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЬрд╛рдгрд╛рд▒реНрдпрд╛ рд╕рдорд╕реНрдпрд╛рдВрдЪрд╛ рдЕрд╣рд╡рд╛рд▓рд╛рдд рд╕рдорд╛рд╡реЗрд╢ рдХреЗрд▓реЗрд▓рд╛ рдирд╛рд╣реА. рд╡рд┐рд╢реЗрд╖рдд: рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реА USB рдЙрдкрдХрд░рдгреЗ рд╕рдВрдЧрдгрдХрд╛рд╢реА рдЬреЛрдбрд▓реЗрд▓реА рдЕрд╕рддрд╛рдирд╛ рднреЗрджреНрдпрддреЗрдЪрд╛ рд╕рдВрднрд╛рд╡реНрдп рд╡рд╛рдкрд░ рдХреЗрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ. рдЕрд╣рд╡рд╛рд▓рд╛рдд рдирдореВрдж рдХреЗрд▓реЗрд▓реНрдпрд╛ рд╕рд░реНрд╡ рд╕рдорд╕реНрдпрд╛рдВрдЪреЗ рдирд┐рд░рд╛рдХрд░рдг рдЖрдзреАрдЪ рдХрд░реНрдирд▓рдордзреНрдпреЗ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдХреЗрд▓реЗ рдЖрд╣реЗ, рдкрд░рдВрддреБ рдХрд╛рд╣реА рдЕрд╣рд╡рд╛рд▓рд╛рдд рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдХреЗрд▓реЗрд▓реЗ рдирд╛рд╣реАрдд рдЪреБрдХрд╛ рдЕрдЬреВрдирд╣реА рджреБрд░реБрд╕реНрдд рдирд╛рд╣реА.

рдЕреЕрдбреНрдпреБрдЯрдХреНрд╕, ff-рдореЗрдорд▓реЗрд╕, ieee802154, pn533, hiddev, iowarrior, mcba_usb рдЖрдгрд┐ yurex рдбреНрд░рд╛рдпрд╡реНрд╣рд░реНрд╕рдордзреНрдпреЗ рд╕рд░реНрд╡рд╛рдд рдзреЛрдХрд╛рджрд╛рдпрдХ рд╡рд╛рдкрд░-рдирдВрддрд░-рдореБрдХреНрдд рднреЗрджреНрдпрддрд╛ рдЬреНрдпрд╛рдореБрд│реЗ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ рдХреЛрдбрдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рд╣реЛрдК рд╢рдХрддреЗ. CVE-2019-19532 рдпрд╛рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд HID рдбреНрд░рд╛рдпрд╡реНрд╣рд░реНрд╕рдордзреАрд▓ 14 рдЕрд╕реБрд░рдХреНрд╖рд╛ рд╕реВрдЪреАрдмрджреНрдз рдХрд░рддреЗ рдЬреНрдпрд╛ рддреНрд░реБрдЯреАрдВрдореБрд│реЗ рд╕реАрдорд╛рдмрд╛рд╣реНрдп рд▓рд┐рд╣рд┐рдгреНрдпрд╛рд╕ рдкрд░рд╡рд╛рдирдЧреА рджреЗрддрд╛рдд. ttusb_dec, pcan_usb_fd рдЖрдгрд┐ pcan_usb_pro рдбреНрд░рд╛рдпрд╡реНрд╣рд░реНрд╕рдордзреНрдпреЗ рд╕рдорд╕реНрдпрд╛ рдЖрдврд│рд▓реНрдпрд╛ рдЬреНрдпрд╛рдореБрд│реЗ рдХрд░реНрдирд▓ рдореЗрдорд░реАрдордзреВрди рдбреЗрдЯрд╛ рд▓реАрдХреЗрдЬ рд╣реЛрддреЛ. рд╡рд░реНрдг рдЙрдкрдХрд░рдгрд╛рдВрд╕рд╣ рдХрд╛рд░реНрдп рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА USB рд╕реНрдЯреЕрдХ рдХреЛрдбрдордзреНрдпреЗ рд╢рд░реНрдпрддреАрдЪреНрдпрд╛ рд╕реНрдерд┐рддреАрдореБрд│реЗ рд╕рдорд╕реНрдпрд╛ (CVE-2019-19537) рдУрд│рдЦрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ.

рдЖрдкрдг рджреЗрдЦреАрд▓ рдиреЛрдВрдж рдХрд░реВ рд╢рдХрддрд╛
рд╢реЛрдз Marvell рд╡рд╛рдпрд░рд▓реЗрд╕ рдЪрд┐рдкреНрд╕рд╕рд╛рдареА рдбреНрд░рд╛рдпрд╡реНрд╣рд░рдордзреНрдпреЗ рдЪрд╛рд░ рднреЗрджреНрдпрддрд╛ (CVE-2019-14895, CVE-2019-14896, CVE-2019-14897, CVE-2019-14901), рдЬреНрдпрд╛рдореБрд│реЗ рдмрдлрд░ рдУрд╡реНрд╣рд░рдлреНрд▓реЛ рд╣реЛрдК рд╢рдХрддреЛ. рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рдЪреНрдпрд╛ рд╡рд╛рдпрд░рд▓реЗрд╕ рдНрдХреНрд╕реЗрд╕ рдкреЙрдИрдВрдЯрд▓рд╛ рдХрдиреЗрдХреНрдЯ рдХрд░рддрд╛рдирд╛ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдкреНрд░рдХрд╛рд░реЗ рдлреНрд░реЗрдо рдкрд╛рдард╡реВрди рд╣рд▓реНрд▓рд╛ рджреВрд░рд╕реНрдердкрдгреЗ рдХреЗрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ. рдмрд╣реБрдзрд╛ рдзреЛрдХрд╛ рдореНрд╣рдгрдЬреЗ рджреВрд░рд╕реНрдердкрдгреЗ рд╕реЗрд╡рд╛ рдирд╛рдХрд╛рд░рдгреЗ (рдХрд░реНрдирд▓ рдХреНрд░реЕрд╢), рдкрд░рдВрддреБ рд╕рд┐рд╕реНрдЯрдорд╡рд░ рдХреЛрдбрдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рд╣реЛрдгреНрдпрд╛рдЪреА рд╢рдХреНрдпрддрд╛ рдирд╛рдХрд╛рд░рддрд╛ рдпреЗрдд рдирд╛рд╣реА.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛