15 luk w zabezpieczeniach w sterownikach USB dostarczanych z jądrami Linux

Andrzej Konowalow z firmy Google opublikował raport o wykryciu kolejnych 15 podatności (CVE-2019-19523 — CVE-2019-19537) w sterownikach USB oferowanych w jądrze Linux. To trzecia porcja problemów znalezionych podczas testów fuzzingowych stosu USB w pakiecie syzkaller — wcześniej ten badacz już raportował o 29 podatnościach.

Tym razem na liście znalazły się jedynie podatności spowodowane dostępem do już zwolnionych obszarów pamięci (use-after-free) lub prowadzące do wycieku danych z pamięci jądra. Problemy, które mogą być wykorzystane do odmowy usługi, nie zostały uwzględnione w raporcie. Podatności mogą potencjalnie być wykorzystywane przy podłączeniu do komputera specjalnie przygotowanych urządzeń USB. Poprawki dla wszystkich wymienionych w raporcie problemów już zostały włączone do jądra, ale niektóre nieujęte w raporcie błędu nadal pozostają nierozwiązane.

Najniebezpieczniejsze podatności klasy „use-after-free”, które mogą prowadzić do wykonania kodu atakującego, zostały usunięte w sterownikach adutux, ff-memless, ieee802154, pn533, hiddev, iowarrior, mcba_usb i yurex. W ramach CVE-2019-19532 dodatkowo skatalogowano 14 podatności w sterownikach HID, spowodowanych błędami pozwalającymi na zapis poza granicami bufora (out-of-bounds write). W sterownikach ttusb_dec, pcan_usb_fd i pcan_usb_pro znaleziono problemy prowadzące do wycieku danych z pamięci jądra. W kodzie stosu USB do obsługi urządzeń znakowych stwierdzono problem (CVE-2019-19537), spowodowany warunkiem wyścigu (race condition).

Można również zauważyć
identyfikacja czterech podatności (CVE-2019-14895, CVE-2019-14896, CVE-2019-14897, CVE-2019-14901) w sterowniku dla bezprzewodowych chipów Marvell, które mogą prowadzić do przepełnienia bufora. Atak może być przeprowadzony zdalnie poprzez wysłanie odpowiednio sformatowanych ramek podczas łączenia się z bezprzewodowym punktem dostępowym sprawcy. Jako najbardziej prawdopodobne zagrożenie wskazuje się zdalną odmowę usługi (awaria jądra), ale nie wyklucza się też możliwości wykonania kodu w systemie.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster