W sterownikach USB w jądrze systemu Linux zidentyfikowano 15 podatności

Andriej Konowalow z firmy Google odnalazł 15 podatności w sterownikach USB dostępnych w jądrze Linux. To druga partia problemów, które zostały znalezione podczas testów fuzzingowych — w 2017 roku ten badacz odkrył w stosie USB ujawnił kolejne 14 podatności. Problemy te mogą być potencjalnie wykorzystywane przy podłączaniu odpowiednio przygotowanych urządzeń USB do komputera. Atak jest możliwy przy fizycznym dostępie do sprzętu i może prowadzić przynajmniej do awarii jądra, ale nie wyklucza się również innych konsekwencji (na przykład, w przypadkach podobnych do wykrytej w 2016 roku vulnerablista podatności w sterowniku snd-usbmidi udało się przygotować eksploitat do wykonania kodu w trybie jądra).

Z 15 problemów 13 zostało już naprawionych w aktualnych aktualizacjach jądra Linux, ale dwie podatności (CVE-2019-15290, CVE-2019-15291) pozostają niepoprawione w najnowszej wersji 5.2.9. Niezałatane podatności mogą prowadzić do dereferencji wskaźnika NULL w sterownikach ath6kl i b2c2 przy otrzymywaniu nieprawidłowych danych z urządzenia. Z innych podatności warto wymienić:

  • Odwołania do już zwolnionych obszarów pamięci (use-after-free) w sterownikach v4l2-dev/radio-raremono, dvb-usb, sound/core, cpia2 i p54usb;
  • Podwójne zwolnienie pamięci (double-free) w sterowniku rio500;
  • Dereferencje wskaźnika NULL w sterownikach yurex, zr364xx, siano/smsusb, sisusbvga, line6/pcm, motu_microbookii i line6.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster