Në drejtorinë USB të kernelit Linux u identifikuan 15 vulnerabilitete

Andrej Konovalov nga kompania Google zbuloi 15 dobësi në drejtorët USB që ofrohen në bërthamën Linux. Ky është grupi i dytë i problemeve të gjetura gjatë testeve fuzzing - në vitin 2017 ky hulumtues gjeti në pirgun e USB ende 14 dobësi. Problemet mund të shfrytëzohen potencialisht kur lidhen me kompjuterët pajisje USB të përgatitura posaçërisht. Sulmi është i mundur nëse ka qasje fizike në pajisje dhe mund të çojë të paktën në krisjen e bërthamës, por nuk përjashtohen as manifestime të tjera (për shembull, për dobësinë e zbuluar në vitin 2016 e ngjashme dobësinë në drejtuesin USB snd-usbmidi arriti të përgatisë një eksploatues për të ekzekutuar kod në nivelin e bërthamës).

Nga 15 probleme, 13 janë zgjidhur tashmë në përditësimet aktuale të bërthamës Linux, por dy dobësi (CVE-2019-15290, CVE-2019-15291) mbeten të pa-korrigjuara në versionin më të fundit 5.2.9. Dobësitë e pa-korrigjuara mund të çojnë në dereferencimin e një treguesi NULL në drejtuesit ath6kl dhe b2c2 kur marrin të dhëna të pasakta nga pajisja. Nga dobësitë e tjera mund të përmenden:

  • Referencat nĂ« zona tĂ« memorjes sĂ« lira (use-after-free) nĂ« drejtuesit v4l2-dev/radio-raremono, dvb-usb, sound/core, cpia2 dhe p54usb;
  • ShpĂ«rndarje e dyfishtĂ« e memorjes (double-free) nĂ« drejtuesin rio500;
  • Dereferencimi i treguesit NULL nĂ« drejtuesit yurex, zr364xx, siano/smsusb, sisusbvga, line6/pcm, motu_microbookii dhe line6.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster