nieuws: Linux-kernel blijkt kwetsbaar voor usb-aanvalEen apparaat dat meer dan 255 van deze zogenaamde report-id's stuurt, veroorzaakt een segmentation fault in Linux.
Dit klopt niet, er moet maar 1 request gestuurd worden, zolang het "report id" maar >255 is.
The "Report ID" field of a HID report is used to build indexes of
reports. The kernel's index of these is limited to 256 entries, so any
malicious device that sets a Report ID greater than 255 will trigger
memory corruption on the host:
http://marc.info/?l=linux...-HID-report-id-size.patch