Andrej Konovalov nga kompania Google 15 dobësi në drejtorët USB që ofrohen në bërthamën Linux. Ky është grupi i dytë i problemeve të gjetura gjatë testeve fuzzing - në vitin 2017 ky hulumtues në pirgun e USB ende 14 dobësi. Problemet mund të shfrytëzohen potencialisht kur lidhen me kompjuterët pajisje USB të përgatitura posaçërisht. Sulmi është i mundur nëse ka qasje fizike në pajisje dhe mund të çojë të paktën në krisjen e bërthamës, por nuk përjashtohen as manifestime të tjera (për shembull, për dobësinë e zbuluar në vitin 2016 e ngjashme në drejtuesin USB snd-usbmidi arriti për të ekzekutuar kod në nivelin e bërthamës).
Nga 15 probleme, 13 janë zgjidhur tashmë në përditësimet aktuale të bërthamës Linux, por dy dobësi (CVE-2019-15290, CVE-2019-15291) mbeten të pa-korrigjuara në versionin më të fundit 5.2.9. Dobësitë e pa-korrigjuara mund të çojnë në dereferencimin e një treguesi NULL në drejtuesit ath6kl dhe b2c2 kur marrin të dhëna të pasakta nga pajisja. Nga dobësitë e tjera mund të përmenden:
- Referencat në zona të memorjes së lira (use-after-free) në drejtuesit v4l2-dev/radio-raremono, dvb-usb, sound/core, cpia2 dhe p54usb;
- Shpërndarje e dyfishtë e memorjes (double-free) në drejtuesin rio500;
- Dereferencimi i treguesit NULL në drejtuesit yurex, zr364xx, siano/smsusb, sisusbvga, line6/pcm, motu_microbookii dhe line6.
Burimi: opennet.ru
