Les pilotes USB du noyau Linux présentent des vulnérabilités

Bogues USB Pendrive

Le noyau Linux n'est pas invulnérable comme certains le croient. Bien que GNU / Linux soit un système d'exploitation assez sécurisé, cela ne signifie pas qu'il est 100% sécurisé et qu'il est exempt de bogues et de vulnérabilités. Et maintenant, la nouvelle a éclaté sur de nombreux vulnérabilités qui résident dans les pilotes de périphériques USB qui intègre le noyau Linux. Honnêtement, à l'heure actuelle, je ne connais pas le nom de la personne en charge de ces contrôleurs, mais il n'y a pas si longtemps, Sarah Sharp d'Intel était, une société qui, je suppose, sera en grande partie responsable de cela ...

Ceux qui ont sonné l'alarme ont été Chercheurs en sécurité Google, qui ont informé la communauté de 14 vulnérabilités au sein des contrôleurs USB afin qu'elles puissent être corrigées immédiatement. Ces vulnérabilités peuvent être exploitées pour attaquer le système et prendre le contrôle du système vulnérable. Ces 14 s'ajoutent aux 79 vulnérabilités trouvées le mois dernier dans les pilotes USB. Les problèmes dans cette technologie Intel C'est dans l'actualité depuis un certain temps, depuis que l'Université de Londres a déjà créé un outil appelé POTUS pour rechercher des vulnérabilités dans les pilotes USB du noyau Linux, et grâce à lui et à d'autres enquêtes ultérieures, plusieurs de ces failles de sécurité ont été trouvées. , certains d'entre eux présents depuis 2003 et passant inaperçus par beaucoup, alors qu'ils sont désormais devenus des brevets.

Cependant, ce n'est pas quelque chose de trop alarmant, et les utilisateurs doivent être tranquilles, car certaines de ces vulnérabilités ne peuvent être exploitées que si l'attaquant a un accès physique à la machine vulnérable et non à distance, en plus de savoir qu'il y aura bientôt des correctifs pour leur solution. Nous allons donc continuer à signaler ce problème ... Et si vous souhaitez plus d'informations, vous pouvez suivre la piste sur ces vulnérabilités des pilotes USB desde este link.


Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

*

*

  1. Responsable des données : AB Internet Networks 2008 SL
  2. Finalité des données: Contrôle du SPAM, gestion des commentaires.
  3. Légitimation: votre consentement
  4. Communication des données: Les données ne seront pas communiquées à des tiers sauf obligation légale.
  5. Stockage des données: base de données hébergée par Occentus Networks (EU)
  6. Droits: à tout moment, vous pouvez limiter, récupérer et supprimer vos informations.