z firmy Google raport o wykryciu kolejnych 15 podatności (CVE-2019-19523 — CVE-2019-19537) w sterownikach USB oferowanych w jądrze Linux. To trzecia porcja problemów znalezionych podczas testów fuzzingowych stosu USB w pakiecie — wcześniej ten badacz o 29 podatnościach.
Tym razem na liście znalazły się jedynie podatności spowodowane dostępem do już zwolnionych obszarów pamięci (use-after-free) lub prowadzące do wycieku danych z pamięci jądra. Problemy, które mogą być wykorzystane do odmowy usługi, nie zostały uwzględnione w raporcie. Podatności mogą potencjalnie być wykorzystywane przy podłączeniu do komputera specjalnie przygotowanych urządzeń USB. Poprawki dla wszystkich wymienionych w raporcie problemów już zostały włączone do jądra, ale niektóre nieujęte w raporcie nadal pozostają nierozwiązane.
Najniebezpieczniejsze podatności klasy „use-after-free”, które mogą prowadzić do wykonania kodu atakującego, zostały usunięte w sterownikach adutux, ff-memless, ieee802154, pn533, hiddev, iowarrior, mcba_usb i yurex. W ramach CVE-2019-19532 dodatkowo skatalogowano 14 podatności w sterownikach HID, spowodowanych błędami pozwalającymi na zapis poza granicami bufora (out-of-bounds write). W sterownikach ttusb_dec, pcan_usb_fd i pcan_usb_pro znaleziono problemy prowadzące do wycieku danych z pamięci jądra. W kodzie stosu USB do obsługi urządzeń znakowych stwierdzono problem (CVE-2019-19537), spowodowany warunkiem wyścigu (race condition).
Można również zauważyć
czterech podatności (CVE-2019-14895, CVE-2019-14896, CVE-2019-14897, CVE-2019-14901) w sterowniku dla bezprzewodowych chipów Marvell, które mogą prowadzić do przepełnienia bufora. Atak może być przeprowadzony zdalnie poprzez wysłanie odpowiednio sformatowanych ramek podczas łączenia się z bezprzewodowym punktem dostępowym sprawcy. Jako najbardziej prawdopodobne zagrożenie wskazuje się zdalną odmowę usługi (awaria jądra), ale nie wyklucza się też możliwości wykonania kodu w systemie.
Źródło: opennet.ru
