[#] Уязвимость в подсистеме Linux-ядра USB Gadget, потенциально позволяющая выполнить код
Новостной_робот(mira, 1) — All
2021-12-16 20:00:02


В USB Gadget, подсистеме ядра Linux, предоставляющей программный интерфейс для создания клиентских USB-устройств и программной симуляции USB-устройств, выявлена уязвимость (CVE-2021-39685), которая может привести к утечке информации из ядра, краху или выполнению произвольного кода на уровне ядра. Атака производится непривилегированным локальным пользователем через манипуляции с различными классами устройств, реализованными на базе API USB Gadget, такими, как rndis, hid, uac1, uac1_legacy и uac2.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=56357