Andriej Konowalow z firmy Google 15 podatności w sterownikach USB dostępnych w jądrze Linux. To druga partia problemów, które zostały znalezione podczas testów fuzzingowych — w 2017 roku ten badacz w stosie USB ujawnił kolejne 14 podatności. Problemy te mogą być potencjalnie wykorzystywane przy podłączaniu odpowiednio przygotowanych urządzeń USB do komputera. Atak jest możliwy przy fizycznym dostępie do sprzętu i może prowadzić przynajmniej do awarii jądra, ale nie wyklucza się również innych konsekwencji (na przykład, w przypadkach podobnych do wykrytej w 2016 roku podatności w sterowniku snd-usbmidi udało się do wykonania kodu w trybie jądra).
Z 15 problemów 13 zostało już naprawionych w aktualnych aktualizacjach jądra Linux, ale dwie podatności (CVE-2019-15290, CVE-2019-15291) pozostają niepoprawione w najnowszej wersji 5.2.9. Niezałatane podatności mogą prowadzić do dereferencji wskaźnika NULL w sterownikach ath6kl i b2c2 przy otrzymywaniu nieprawidłowych danych z urządzenia. Z innych podatności warto wymienić:
- Odwołania do już zwolnionych obszarów pamięci (use-after-free) w sterownikach v4l2-dev/radio-raremono, dvb-usb, sound/core, cpia2 i p54usb;
- Podwójne zwolnienie pamięci (double-free) w sterowniku rio500;
- Dereferencje wskaźnika NULL w sterownikach yurex, zr364xx, siano/smsusb, sisusbvga, line6/pcm, motu_microbookii i line6.
Źródło: opennet.ru
