Очередные опасности USB

19.05.2018 \ 18:00

Специалисты по информационной безопасности из университета Пердью и группы HexHive обнаружили очередной набор уязвимостей в наборах драйверов USB популярных операционных систем. Hui Peng и Mathias Payer создали инструмент под названием USBFuzz для проведения тестирования методом фаззинга - отправки случайных, некорректных данных по USB. В выборку для проверки попали следующие дистрибутивы: MacOS 10.15 Catalina, Windows 8 и Windows 10, Linux (ядра v4.14.81, v4.15,v4.16, v4.17, v4.18.19, v4.19, v4.19.1, v4.19.2 и v4.20-rc2), FreeBSD 12. В итоге были обнаружены 26 уязвимостей - одна в FreeBSD, три в macOS, четыре в Windows, восемнадцать - в в USB-стеке Linux. На данный момент большая часть этих уязвимостей исправлена, для остальных готовятся патчи.