Vulnerabilidad en el controlador de audio USB de Linux permitía ejecutar código arbitrario con dispositivo malicioso

De acuerdo con CyberSecurity News, una vulnerabilidad crítica en el controlador de audio USB, que permitía a un atacante con acceso físico al sistema utilizar un dispositivo USB para escalar privilegios, modificar la memoria del sistema o ejecutar código arbitrario, fue solucionada por un parche reciente para el kernel de Linux, escrito por Takashi Iwai de SUSE.

¿Cómo funcionaba el ataque?

La vulnerabilidad surgió cuando un dispositivo de audio USB proporciona un descriptor con un valor bLength menor que el tamaño de estructura esperado. En el código original, el controlador asumió ciegamente que el descriptor estaba completo e intentó leer sus campos, como los identificadores de reloj o las matrices de pines.

Si el descriptor se truncó debido a una falla de hardware o una manipulación deliberada, el controlador podría leer más allá del búfer de memoria asignado hacia áreas adyacentes no deseadas.

Esta lectura fuera de límites podría filtrar datos confidenciales de la memoria del kernel, como punteros o información del usuario, o causar un bloqueo del sistema al acceder a direcciones de memoria no válidas.

En el peor de los casos, un atacante experto podría combinar esto con otras vulnerabilidades para aumentar los privilegios o ejecutar código arbitrario, aunque dicho ataque requeriría un control preciso del dispositivo USB y vulnerabilidades adicionales.

“Esta actualización es una medida proactiva para proteger los sistemas Linux que interactúan con hardware de audio USB”, declaró Iwai en las notas del parche. La corrección se ha implementado en las ramas estables del kernel, lo que garantiza que los usuarios de diversas distribuciones puedan beneficiarse de la seguridad mejorada.

El descriptor del selector de reloj, que incluye una matriz de longitud variable y campos adicionales, recibe una validación aún más exhaustiva para tener en cuenta su complejidad en las versiones 2 y 3 de USB Audio Class (UAC).

Fortalecimiento de la seguridad del audio USB

El problema se debió a que el controlador no pudo verificar el campo bLength de los descriptores de reloj proporcionados por los dispositivos de audio USB.

Sin estas comprobaciones, un descriptor malformado o creado con fines malintencionados con una longitud insuficiente podría provocar un acceso a la memoria más allá de los límites asignados, lo que podría hacer que el sistema se bloquee o exponerlo a explotación.

Benoît Sevens (Google) reportó esta vulnerabilidad del controlador de audio USB por primera vez, destacando su importancia para la comunidad Linux en general.

El parche, identificado como commit ab011f7439d9bbfd34fd3b9cef4b2d6d952c9bb9, introduce rigurosas comprobaciones de cordura dentro de las funciones de validación del descriptor de reloj.

El cambio modifica solo 24 líneas en el archivo sound/usb/clock.c, pero su impacto es significativo para audiófilos, desarrolladores y empresas que dependen de Linux para el procesamiento de audio.

Se recomienda a los usuarios que actualicen sus kernels para incorporar este parche, disponible para descargar como linux-ab011f7439d9bbfd34fd3b9cef4b2d6d952c9bb9.tar.gz.

No dejes de leer: Riesgos de los dispositivos inteligentes económicos para el hogar


Usa la tecnología con inteligencia, únete a nuestras redes sociales hoy

Instagram

X (Twitter)

TikTok

YouTube

Más del Autor

Artículos Relacionados

Últimas publicaiones

Multimax traslada a especialistas de Dr. Plus a zonas afectadas por los terremotos en Venezuela

Tras los terremotos de magnitud 7,2 y 7,5 registrados el pasado 24 de junio de 2026 en Venezuela, distintas iniciativas solidarias han surgido para...

Video Remix llega a Google Fotos: edita tus videos con IA en segundos

Esta semana Google anunció que incorporará a Google Fotos una nueva función llamada “Video Remix”, para que los usuarios puedan editar su contenido audiovisual...

MultiMax lleva asistencia integral y puntos de conexión de Starlink a Morón tras los terremotos

Luego de los devastadores terremotos que azotaron a Venezuela el 24 de junio, el país enfrenta una de sus crisis humanitarias más graves en...

Nintendo le dice adiós a Mario Kart Tour: el juego móvil dejará de funcionar en septiembre

En medio del debate acerca de la desaparición del formato físico por parte de Sony en 2028, Nintendo anunció el cierre definitivo de los...

Sony ignora la polémica de los usuarios ante el fin de los discos en PlayStation

A seis días de que Sony anunciara que no seguirá fabricando los tradicionales discos de juego, los usuarios de PlayStation mantienen una polémica en...