Le recenti vulnerabilità USB del kernel Linux trovate da Andrey Konovalov sono state corrette?

0

I driver USB di Linux sono stati corretti per la recente vulnerabilità che sono state trovate da Andrey Konovalov (Google)? In caso contrario, cosa si può fare per proteggere da questi attacchi, oltre a evitare l'uso di dispositivi USB?

    
posta ng.newbie 17.11.2017 - 10:16
fonte

1 risposta

2

Puoi controllarti. Scegli un CVE casuale: ho scelto CVE-2017-16538 . Dichiara -

drivers/media/usb/dvb-usb-v2/lmedm04.c in the Linux kernel through 4.13.11 allows local users to cause a denial of service...

Ora dai un'occhiata alla cronologia dei file nel repository -

link

Aug 20, 2017 media: rc: rename RC_TYPE_* to RC_PROTO_* and RC_BIT_* to RC_PROTO_BIT_*
Jun 24, 2017 media: dvb-usb-v2: lmedm04: remove unnecessary variable in lme2510_st…

Quindi no - non sembra che sia stato corretto. Come / u / Sonickyle27 ha mostrato che molti di loro hanno delle correzioni ma sembra che non siano state ancora accettate e unite.

Dicendo questo c'è tecnicamente la possibilità che le distribuzioni possano averle patchate da sole.

    
risposta data 17.11.2017 - 10:30
fonte

Leggi altre domande sui tag