Vaivai i totonu o le vaega o le faiga Linux- O le USB Gadget kernels, e ono mafai ai ona faʻatinoina le code

I le USB Gadget, o se kernel subsystem LinuxUa fa'ailoa mai se vaivaiga (CVE-2021-39685) i le USB Gadget API, lea e maua ai se fa'aoga fa'akomepiuta mo le fatuina o masini USB a le kalani ma le fa'ata'ita'iina o masini USB. O lenei vaivaiga e mafai ona o'o atu ai i le sosolo o fa'amatalaga o le kernel, fa'aletonu, po'o le fa'atinoina fa'afuase'i o le code i le tulaga o le kernel. O le osofa'iga e fa'atinoina e se tagata fa'aoga i le lotoifale e le'i fa'apitoa e ala i le fa'aogaina o vasega eseese o masini na fa'atinoina e fa'aaoga ai le USB Gadget API, e pei o le rndis, hid, uac1, uac1_legacy, ma le uac2.

Ua faʻasaʻoina le faʻafitauli i faʻafouga o le kernel na lomia talu ai nei. Linux 5.15.8, 5.10.85, 5.4.165, 4.19.221, 4.14.258, 4.9.293 ma le 4.4.295. O lo'o tumau pea le fa'afitauli e le'i fo'ia i tufatufaga (Debian, Ubuntu, RHEL, SUSE, Fedora, Arch). Ua saunia se fa'ata'ita'iga fa'aaoga e fa'aalia ai le vaivaiga.

O le faʻafitauli e mafua mai i le faʻafefe o le paʻu i le faʻafeiloaʻiga o faʻamatalaga talosaga i totonu o le gadget avetaʻavale rndis, natia, uac1, uac1_legacy ma uac2. O le iʻuga o le faʻaaogaina o le faʻafitauli, e mafai e se tagata osofaʻi le maua ona maua le avanoa i le fatu fatu e ala i le tuʻuina atu o se faʻatonuga faʻapitoa faʻatasi ma se tau o le fanua wLength e sili atu i le tele o le paʻu static, lea e 4096 bytes e faʻasoa i taimi uma (USB_COMP_EP0_BUFSIZ). I le taimi o le osofaʻiga, o se faʻagasologa le faʻaogaina i avanoa faʻaoga e mafai ona faitau pe tusi e oʻo atu i le 65 KB o faʻamaumauga i le fatu fatu.

puna: opennet.ru

FaŹ»atau talimalo faŹ»atuatuaina mo nofoaga ma DDoS puipuiga, VPS VDS servers šŸ”„ Fa'atau le 'upega tafa'ilagi talimalo fa'atuatuaina ma le puipuiga DDoS, 'au'aunaga VPS VDS | ProHoster