15 vulnerabilități în driverele USB furnizate în nucleul Linux

Andrei Konovalov de la compania Google a publicat raport privind identificarea altor 15 vulnerabilități (CVE-2019-19523 — CVE-2019-19537) în driverele USB oferite în nucleul Linux. Aceasta este a treia serie de probleme găsite în urma testelor de fuzzing ale stivei USB. syzkaller — un astfel de cercetător anterior este deja raporta despre existența a 29 de vulnerabilități.

De data aceasta, lista include doar vulnerabilitățile cauzate de accesul la zone de memorie deja eliberate (use-after-free) sau care conduc la scurgeri de date din memoria nucleului. Problemele care pot fi utilizate pentru atacuri de refuzare a serviciului nu sunt incluse în raport. Vulnerabilitățile pot fi potențial exploatate prin conectarea unor dispozitive USB special pregătite la calculator. Corecțiile pentru toate problemele menționate în raport sunt deja incluse în nucleu, dar unele care nu au fost incluse în raport unei erori rămân încă nerezolvate.

Cele mai periculoase vulnerabilități de tip „use-after-free”, care pot duce la executarea codului atacatorului, au fost remediate în driverele adutux, ff-memless, ieee802154, pn533, hiddev, iowarrior, mcba_usb și yurex. Sub CVE-2019-19532 au fost incluse suplimentar 14 vulnerabilități în driverele HID, cauzate de erori care permit scrierea în afara limitei bufferului (out-of-bounds write). În driverele ttusb_dec, pcan_usb_fd și pcan_usb_pro au fost găsite probleme care conduc la scurgeri de date din memoria nucleului. În codul stivei USB pentru lucrul cu dispozitivele simbolice a fost identificată o problemă (CVE-2019-19537) cauzată de o condiție de competiție (race condition).

De asemenea, se poate menționa
amenințărilor legate de securitate în software-ul open-source, patru vulnerabilități (CVE-2019-14895, CVE-2019-14896, CVE-2019-14897, CVE-2019-14901) în driverul pentru cipurile wireless Marvell, care pot conduce la supraîncărcarea bufferului. Atacul poate fi efectuat de la distanță prin trimiterea unor cadre formate într-un mod specific atunci când se conectează la un punct de acces wireless al atacatorului. Ca cea mai probabilă amenințare se semnalează un refuz de serviciu de la distanță (crash-ul nucleului), dar nu este exclusă nici posibilitatea executării codului în sistem.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster