15 dobësi në drejtuesit USB, të ofruar në bërthamën Linux

Andi Konovalov nga kompania Google publikoi raporti pĂ«r zbulimin e 15 vulnerabiliteteve tĂ« reja (CVE-2019-19523 — CVE-2019-19537) nĂ« drejtorĂ«t USB, qĂ« ofrohen nĂ« bĂ«rthamĂ«n Linux. Kjo Ă«shtĂ« porosia e tretĂ« e problemeve tĂ« gjetura gjatĂ« testimeve fuzzing tĂ« stekĂ«s USB nĂ« paketĂ« syzkaller - mĂ« parĂ«, ky kĂ«rkues janĂ« njoftoi pĂ«r prani tĂ« 29 vulnerabiliteteve.

Këtë herë në listë janë përfshirë vetëm vulnerabilitetet e shkaktuara nga qasja në zona të kujtesës që janë liruar më parë (use-after-free) ose që çojnë në rrjedhje të të dhënave nga memoria e bërthamës. Problemet që mund të përdoren për të shkaktuar mosfunksionim nuk janë përfshirë në raport. Vulnerabilitetet potencialisht mund të eksploatohen kur lidhen me kompjuterin pajisje USB të përgatitura posaçërisht. Rregullimet për të gjitha problemet e përmendura në raport tashmë janë përfshirë në bërthamë, por disa që nuk janë përfshirë në raport gabimit ende mbeten të palosura.

Vulnerabilitetet mĂ« tĂ« rrezikshme tĂ« klasĂ«s ‘use-after-free’, tĂ« cilat mund tĂ« çojnĂ« nĂ« ekzekutimin e kodit tĂ« sulmuesit, janĂ« eliminuar nĂ« drejtorĂ«t adutux, ff-memless, ieee802154, pn533, hiddev, iowarrior, mcba_usb dhe yurex. NĂ«n CVE-2019-19532 janĂ« pĂ«rmbledhur gjithashtu 14 vulnerabilitete nĂ« drejtorĂ«t HID, tĂ« shkaktuara nga gabime qĂ« lejojnĂ« shkrimin jashtĂ« kufijve tĂ« tamponit (out-of-bounds write). NĂ« drejtorĂ«t ttusb_dec, pcan_usb_fd dhe pcan_usb_pro janĂ« gjetur probleme qĂ« çojnĂ« nĂ« rrjedhje tĂ« tĂ« dhĂ«nave nga memoria e bĂ«rthamĂ«s. NĂ« kodin e stekĂ«s USB pĂ«r punĂ« me pajisje simbolike Ă«shtĂ« identifikuar njĂ« problem (CVE-2019-19537), i shkaktuar nga njĂ« gjendje garancie (race condition).

Gjithashtu mund të theksohet
identifikimi katër vulnerabilitetet (CVE-2019-14895, CVE-2019-14896, CVE-2019-14897, CVE-2019-14901) në drejtorin për çipet wireless Marvell, të cilat mund të çojnë në mbushje të tamponit. Sulmi mund të kryhet nga distanca përmes dërgimit të kadrove të formuluara në mënyrë të caktuar kur lidhen me një pikë akses wireless nga një sulmues. Si rreziku më i mundshëm shënohet mosfunksionimi i largët (dështimi i bërthamës), por nuk përjashtohet as mundësia e ekzekutimit të kodit në sistem.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster