Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Linux-kernel blijkt kwetsbaar voor usb-aanval

Pagina: 1
Acties:

  • ripperke
  • Registratie: Augustus 2003
  • Laatst online: 15-10 15:37
nieuws: Linux-kernel blijkt kwetsbaar voor usb-aanval
Een apparaat dat meer dan 255 van deze zogenaamde report-id's stuurt, veroorzaakt een segmentation fault in Linux.
Dit klopt niet, er moet maar 1 request gestuurd worden, zolang het "report id" maar >255 is.
The "Report ID" field of a HID report is used to build indexes of
reports. The kernel's index of these is limited to 256 entries, so any
malicious device that sets a Report ID greater than 255 will trigger
memory corruption on the host:
http://marc.info/?l=linux...-HID-report-id-size.patch

If TCP/IP handshaking was less formal, perhaps SYN/ACK would be YO/WASSUP


  • Olaf
  • Registratie: Maart 2007
  • Laatst online: 23-07-2024
Dat stond er zo niet goed idd: fixed nieuws: Linux-kernel blijkt kwetsbaar voor usb-aanval