Уязвимость в Linux позволяет выполнить произвольный код с USB-устройства
Новости Новости НеWindows

В модуле Linux snd-usbmidi-lib обнаружена узявимость, из-за которой стало возможно запустить код с правами ядра при наличии у злоумышленника физического доступа к компьютеру, сообщает Linux.org.ru.
Для успешной атаки нужно подключить специальное USB-устройство, которое передаст некорректные параметры USB, и запустить эксплойт из-под непривилегированного пользователя.
Уязвимости подвержены ядра в большинстве дистрибутивов, проблема исправлена в 4.5-rc4. Также проблему можно решить путем отключения модуля ядра usb-audio.
Скачать: Linux Kernel
|
|
|