15 dobësi në drives USB që ofrohen në bërthamën Linux

Andi Konovalov nga kompania Google publikoi raporti mbi identifikimin e 15 dobësive të reja (CVE-2019-19523 – CVE-2019-19537) në drejtuesit USB, të ofruar në bërthamën Linux. Kjo është sasia e tretë e problemeve të gjetura gjatë testimit fuzzing të stekës USB në paketë. syzkaller — më parë ky hetues tashmë ka raportuar për praninë e 29 dobësive.

Këtë herë lista përfshin vetëm dobësi që shkaktojnë qasje në zona memorje që janë liruar tashmë (use-after-free) ose çojnë në rrjedhje të të dhënave nga memoria e bërthamës. Problemet që mund të përdoren për të shkaktuar ndalim në shërbim nuk janë përfshirë në raport. Dobësitë mund të eksploatohen teksa lidhen me kompjuterët përmes dispozitivëve USB të përgatitur posaçërisht. Rregullimet për të gjitha problemet e përmendura në raport tashmë janë përfshirë në bërthamë, por disa nga ato që nuk janë përfshirë në raport gabimit për momentin mbeten pa rregullim.

Dobësitë më të rrezikshme të klasës ‘use-after-free’, që mund të çojnë në ekzekutimin e kodit të sulmuesit, janë eliminuar në drejtuesit adutux, ff-memless, ieee802154, pn533, hiddev, iowarrior, mcba_usb dhe yurex. Nën CVE-2019-19532 janë raportuar gjithashtu 14 dobësi në drejtuesit HID të shkaktuar nga gabime që lejojnë shkrimin përtej kufirit të memories (out-of-bounds write). Në drejtuesit ttusb_dec, pcan_usb_fd dhe pcan_usb_pro janë gjetur probleme që çojnë në rrjedhje të të dhënave nga memoria e bërthamës. Në kodin e stekës USB për punën me pajisje simbolike është gjetur një problem (CVE-2019-19537), shkaktuar nga një gjendje garuese (race condition).

Gjithashtu mund të theksohet
identifikimi i katër dobësive (CVE-2019-14895, CVE-2019-14896, CVE-2019-14897, CVE-2019-14901) në drejtuesin për çipat wireless Marvell, të cilat mund të çojnë në mbipërshkimin e memories. Një sulm mund të kryhet në distancë duke dërguar paketa të hartuara në një mënyrë specifike gjatë lidhjes me një pikë akses wireless të sulmuesit. Si kërcënim më të mundshëm shënohet ndalimi në shërbim nga distanca (rrëzimi i bërthamës), por nuk përjashtohet mundësia e ekzekutimit të kodit në sistem.

Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster