您现在的位置是:IT资讯 >>正文
Linux USB 音频驱动漏洞正被恶意 USB 设备在野利用
IT资讯53476人已围观
简介漏洞概述Linux内核中的USB音频驱动存在一个可能导致内存越界读取的关键漏洞,该漏洞已由SUSE公司的Takashi Iwai通过最新补丁修复。攻击者若获得系统物理访问权限,可利用恶意USB设备实现 ...
Linux内核中的音频USB音频驱动存在一个可能导致内存越界读取的关键漏洞,该漏洞已由SUSE公司的驱动Takashi Iwai通过最新补丁修复。攻击者若获得系统物理访问权限,漏洞利用可利用恶意USB设备实现权限提升 、正被篡改系统内存或执行任意代码。恶意
Linux基金会Greg Kroah-Hartman于2024年12月14日提交的源码库备野修复补丁,显著提升了使用USB音频设备系统的音频驱动稳定性和安全性 。

当USB音频设备提供的驱动描述符中bLength值小于预期结构大小时,漏洞就会被触发。漏洞利用原始代码中驱动程序盲目假设描述符完整 ,正被并尝试读取其时钟ID或引脚数组等字段 。模板下载恶意
若描述符因硬件缺陷或人为篡改被截断,备野驱动程序可能越过已分配的音频内存缓冲区 ,读取到相邻非目标区域。驱动这种越界读取可能泄露内核内存中的漏洞利用敏感数据(如指针或用户信息) ,或通过访问无效内存地址导致系统崩溃。
最坏情况下 ,香港云服务器熟练的攻击者可结合其他漏洞利用链实现权限提升或任意代码执行 ,但此类攻击需要精确控制USB设备并存在其他漏洞配合 。
安全增强措施该漏洞源于驱动程序未验证USB音频设备提供的时钟描述符bLength字段。缺乏这些检查时,长度不足的畸形或恶意构造描述符可能触发越界内存访问,源码下载导致系统崩溃或遭受攻击 。
补丁(commit ab011f7439d9bbfd34fd3b9cef4b2d6d952c9bb9)在时钟描述符验证函数中引入了严格的完整性检查。虽然仅修改了sound/usb/clock.c文件的24行代码 ,但对依赖Linux进行音频处理的发烧友 、开发者和企业影响重大 。云计算
该漏洞最初由Google的Benoît Sevens报告,补丁已反向移植到稳定内核分支 ,确保各发行版用户都能获得安全增强。时钟选择器描述符(包含可变长度数组和附加字段)针对USB Audio Class(UAC)2和3版本进行了更全面的验证。
用户可通过下载linux-ab011f7439d9bbfd34fd3b9cef4b2d6d952c9bb9.tar.gz更新内核获取该补丁 。这一进展体现了Linux社区持续快速修复漏洞、亿华云维护系统健壮性的承诺。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/960b599034.html
相关文章
保护软件供应链需要从容器开始的十个原因
IT资讯云原生计算基金会最近的Kubernetes报告发现,28%的企业有超过90%的工作负载运行在不安全的Kubernetes配置中。大多数工作负载(超过71%)使用超级用户访问权限运行,这增加了系统受损和 ...
【IT资讯】
阅读更多T-Mobile 程序故障,用户竟能看到他人账户信息
IT资讯据BleepingComputer消息,9月20日,有T-Mobile 用户表示,他们在登录该公司的官方移动应用程序后竟然可以看到其他人的账户和账单信息。根据Reddit 和 Twitter上的用户反 ...
【IT资讯】
阅读更多大语言模型的七大网络安全热门应用
IT资讯在这个网络威胁攻防日益失衡的时代,飞速发展的人工智能和大型语言模型(LLM)正成为推动网络安全变革的颠覆性力量。面对新兴威胁,人工智能正推动网络安全转向主动、智能防御。人工智能与人类专业知识的结合才是 ...
【IT资讯】
阅读更多