Googlen tietoturvaexpertti on raportoinut jopa kymmenistä tietoturva-aukoista, jotka johtuvat puutteita kernelin USB-alijärjestelmien koodissa. ugit mahdollistavat haittakoodin ajamisen linux-koneissa, mutta toisaalta tämä edellyttää fyysistä pääsyä laitteen USB-väylään.
Andrei Konovalov ilmoitti maanantaina 14 uudesta USB-haavoittuvuudesta ytimessä. Kaikkiaan Konovalovin listalla on jo 79 reikää. Ne ovat löytyneet Googlen kehittämällä zyskaller-työkalulla, joka etsii bugeja alijärjestelmistä syöttämällä koodille satunnaisia ja virheellisiä syötteitä. Tätä kutsutaan nimellä fuzzing.
Löytyneistä aukoista useimmat on jo paikattu, mutta uudet 14 reikää vaativat uutta versiota kernelistä.
Uudet aukot mahdollistavat esimerkiksi DoS- eli palvelunestohyökkäyksen käynnistämisen linux-koneesta, jos sen USB-väylään liitetään sopivalla haittaohjelmalla varustettu tikku.
Konovalovin lista haavoittuvuuksista löytyy täältä.