Vulnerabilitet në nën-sistemin e bërthamës Linux USB Gadget, potencialisht duke lejuar ekzekutimin e kodit

Në USB Gadget, nën-sistemi i kerneve Linux që ofron një ndërfaqe programore për krijimin e pajisjeve USB klient dhe simulimin e pajisjeve USB, është identifikuar një dobësi (CVE-2021-39685) e cila mund të çojë në rrjedhjen e informacionit nga bërthama, rrëzimin ose ekzekutimin e kodit arbitrar në nivelin e bërthamës. Sulmi realizohet nga një përdorues lokal pa privilegje përmes manipulimeve me klasat e ndryshme të pajisjeve, të implementuara mbi API USB Gadget, si rndis, hid, uac1, uac1_legacy dhe uac2.

Problemi është zgjidhur në azhurnimet e sapo-publikuara të bërthamës Linux 5.15.8, 5.10.85, 5.4.165, 4.19.221, 4.14.258, 4.9.293 dhe 4.4.295. Në distribuimet, problemi ende mbetet i pazgjidhur (Debian, Ubuntu, RHEL, SUSE, Fedora, Arch). Një prototip eksploiti është përgatitur për të demonstruar dobësinë.

Problemi shkaktohet nga tejkalimi i tamponit në menaxherët e kërkesave për transferimin e të dhënave në drejtuesit e pajisjeve gadget rndis, hid, uac1, uac1_legacy dhe uac2. Si rezultat i shfrytëzimit të dobësisë, një sulmues pa privilegje mund të aksesojë memorien e bërthamës duke dërguar një kërkesë të veçantë komanduese me vlerën e fushës wLength, që tejkalon madhësinë e tamponit statik, për të cilin gjithmonë alokohen 4096 byte (USB_COMP_EP0_BUFSIZ). Gjatë sulmit, është e mundur që nga një proces pa privilegje në hapësirën e përdoruesit të lexojë ose shkruaj deri në 65 KB të dhënash në memorien e bërthamës.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster