15 vulnerabilitete janë zbuluar në drejtorët USB të saj në bërthamën Linux

Andi Konovalov nga kompania Google zbuloi 15 dobĂ«sive nĂ« drejtuesit USB qĂ« ofrohen nĂ« bĂ«rthamĂ«n Linux. Kjo Ă«shtĂ« porcia e dytĂ« e problemeve tĂ« gjetura gjatĂ« testimeve fuzzing — nĂ« vitin 2017 ky kĂ«rkues gjeti nĂ« grumbullin USB edhe 14 dobĂ«si. Probleme potencialisht mund tĂ« jenĂ« shfrytĂ«zuar kur lidhen me njĂ« kompjuter pajisje USB tĂ« pĂ«rgatitura posaçërisht. Sulmi Ă«shtĂ« i mundshĂ«m vetĂ«m nĂ«se ka qasje fizike nĂ« pajisje dhe mund tĂ« çojĂ« tĂ« paktĂ«n nĂ« njĂ« rĂ«nie tĂ« bĂ«rthamĂ«s, por nuk pĂ«rjashtohen edhe manifestime tĂ« tjera (pĂ«r shembull, pĂ«r dobĂ«sinĂ« e zbuluar nĂ« vitin 2016 nĂ« drejtuesin USB mangĂ«sive snd-usbmidi arriti tĂ« pĂ«rgatitĂ« njĂ« exploit pĂ«r ekzekutimin e kodit nĂ« nivelin e bĂ«rthamĂ«s).

Nga 15 problemet, 13 tashmë janë zgjidhur në azhurnimet aktuale të bërthamës Linux, por dy dobësi (CVE-2019-15290, CVE-2019-15291) mbeten të pazgjidhura në versionin e fundit 5.2.9. Dobësitë e pazgjidhura mund të çojnë në dereferencimin e një treguesi NULL në drejtuesit ath6kl dhe b2c2 kur marrin të dhëna të papërshtatshme nga pajisja. Nga dobësitë e tjera mund të përmendim:

  • Referenca nĂ« zona memorjeje qĂ« tashmĂ« janĂ« çliruar (use-after-free) nĂ« drejtuesit v4l2-dev/radio-raremono, dvb-usb, sound/core, cpia2 dhe p54usb;
  • TĂ« çliruar dy herĂ« memorje (double-free) nĂ« drejtuesin rio500;
  • Dereferencimi i njĂ« treguesi NULL nĂ« drejtuesit yurex, zr364xx, siano/smsusb, sisusbvga, line6/pcm, motu_microbookii dhe line6.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster