Linux-kärnans USB-drivrutiner har sårbarheter

Pendrive USB-buggar

Linux-kärnan är inte sårbar som vissa tror. Även om GNU / Linux är ett ganska säkert operativsystem betyder det inte att det är 100% säkert och att det är fritt från buggar och sårbarheter. Och nu har nyheterna brutit ut om många sårbarheter som ligger i USB-drivrutiner som integrerar Linux-kärnan. Ärligt talat för närvarande vet jag inte namnet på den person som ansvarar för dessa styrenheter, men inte så länge sedan var Sarah Sharp från Intel, ett företag som jag antar kommer att ha det stora ansvaret för detta ...

De som har larmat har varit Googles säkerhetsforskare, som har informerat gemenskapen om 14 sårbarheter inom USB-kontroller så att de kan åtgärdas omedelbart. Dessa sårbarheter kan utnyttjas för att attackera systemet och ta kontroll över det sårbara systemet. Dessa 14 läggs till de 79 sårbarheter som hittats under den senaste månaden i USB-drivrutiner. Problemen i denna Intel-teknik Det har varit i nyheterna under en tid, eftersom University of London redan har skapat ett verktyg som heter POTUS för att söka efter sårbarheter i Linux-kärnans USB-drivrutiner, och tack vare det och andra efterföljande undersökningar har flera av dessa säkerhetshål hittats , några av dem är närvarande sedan 2003 och förblir obemärkta av många, även om de nu har blivit patent.

emellertid det är inte något alarmerande, och användare bör vara lugna, eftersom vissa av dessa sårbarheter endast kan utnyttjas om angriparen har fysisk tillgång till den utsatta maskinen och inte på distans, förutom att veta att det snart kommer att finnas korrigeringar för deras lösning. Så vi kommer att fortsätta att rapportera om detta problem ... Och om du vill ha mer information kan du följa spåret om dessa sårbarheter hos USB-drivrutinerna från den här länken.


Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för data: AB Internet Networks 2008 SL
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.