Софтодром   




Уязвимость в Linux позволяет выполнить произвольный код с USB-устройства




Новости    Новости НеWindows



В модуле Linux snd-usbmidi-lib обнаружена узявимость, из-за которой стало возможно запустить код с правами ядра при наличии у злоумышленника физического доступа к компьютеру, сообщает Linux.org.ru.

Для успешной атаки нужно подключить специальное USB-устройство, которое передаст некорректные параметры USB, и запустить эксплойт из-под непривилегированного пользователя.

Уязвимости подвержены ядра в большинстве дистрибутивов, проблема исправлена в 4.5-rc4. Также проблему можно решить путем отключения модуля ядра usb-audio.

Скачать: Linux Kernel


Автор: Softodrom.ru
Дата: