Обложка канала

opennet.ru

Официальная трансляция новостей с opennet.ru

opennet.ru

5 лет назад
Открыть в
Уязвимость в подсистеме Linux-ядра USB Gadget, потенциально позволяющая выполнить код https://opennet.ru/56357/
Уязвимость в подсистеме Linux-ядра USB Gadget, потенциально позволяющая выполнить код

В USB Gadget, подсистеме ядра Linux, предоставляющей программный интерфейс для создания клиентских USB-устройств и программной симуляции USB-устройств, выявлена уязвимость (CVE-2021-39685), которая может привести к утечке информации из ядра, краху или выполнению произвольного кода на уровне ядра. Атака производится непривилегированным локальным пользователем через манипуляции с различными классами устройств, реализованными на базе API USB Gadget, такими, как rndis, hid, uac1, uac1_legacy и uac2.

www.opennet.ru