2017-11-14

bga68comp: (Default)

В USB-подсистеме ядра Linux обнаружены множественные уязвимости

USB-драйверы ядра Linux изобилуют недостатками безопасности, которые могут быть использованы для запуска ненадёжного кода и захвата компьютеров пользователей.
USB-драйверы Linux

Подавляющее большинство уязвимостей USB-драйверов ядра Linux было обнаружено экспертом по безопасности Google Андреем Коноваловым, о чём он уже уведомилсообщество Linux.

Список уязвимостей огромен

Найденные 14 уязвимостей на самом деле являются частью большого спискаиз 79 багов, которые Коновалов нашёл в USB-драйверах Linux за последние месяцы. Не обо всех было сообщено, не говоря уже об их исправлении разработчиками Linux.

Большая часть из этих багов — обычные DoS-уязвимости (Denial of Service, отказ в обслуживании), способные блокировать или перезапускать ОС. Но некоторые из них позволяют злоумышленникам получать привилегии на запуск вредоносного кода. Все уязвимости были найдены при помощи syzkaller — утилиты Google, которая использует фаззинг для поиска багов в системах безопасности.

Проект POTUS

Заметим, что не только Коновалов отметил существование уязвимостей в ядре Linux. Ранее исследователи из университета Лондона представили утилиту POTUS, которая также смогла найти баги USB-драйверов ядра OC.

Первым из них стал CVE-2016-5400 — уязвимость утечки памяти в драйвере USB-устройства для связи с SDR-приёмником Airspy (Software-defined radio, программно-определяемая радиосистема). А второй — это Use-After-Free (обращение к освобожденной области памяти) уязвимость, которая существовала в Lego USB Tower ядра Linux ещё с 2003 года.

Драйверы Linux не проходят надлежащее тестирование

Статья учёных из Лондона только подчёркивает тот факт, что с повсеместным внедрением устройств с USB-интерфейсами встаёт необходимость поддержки ядром Linux широкого спектра драйверов, большинство из которых даже не были тщательно протестированы.

Такие инструменты, как POTUS и syzkaller, помогли найти и устранить некоторые из недостатков USB-драйверов. Даже создатель Linux, Линус Торвальдс, оценил усилия разработчиков фаззинг-инструментов, которые раскрыли различные проблемы безопасности ОС.

Источник: Bleeping Computer

Источник: https://tproger.ru/news/usb-drivers-problems-linux/

bga68comp: (Default)

Best Nokia Phone 2017, List of Upcoming Nokia Smartphones


Best Nokia Phone 2017, today in this article we are writing about the latest and best Nokia Phone 2017. There are numerous news widely launched and rumoured around the world about announcing new upcoming Best Nokia Phones 2017. So we also trying to collect the short pieces into a single article so all the interested candidates who have been searching for the Best Nokia Phone 2017 can read their features and expected price with the releasing dates etc. As we know that Nokia Brand is famous because of its rigid body and battery capacity that provided efficiently.



http://www.bollywood-magazine.com/read/best-nokia-phone-2017-list-of-top-13-upcoming-nokia-smartphones-2017-price?key=01

Profile

bga68comp: (Default)
bga68comp

December 2025

S M T W T F S
  12 3 456
7891011 1213
14151617181920
21222324252627
28293031   

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated 2026-01-04 09:04
Powered by Dreamwidth Studios