Уязвимост във FreeBSD, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π° Ρ‡Ρ€Π΅Π· Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΎ USB устройство

На FreeBSD Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½ уязвимост Π² USB стСка (CVE-2020-7456), която позволява изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π½Π° Π½ΠΈΠ²ΠΎ ядро ​​или Π² потрСбитСлско пространство, ΠΊΠΎΠ³Π°Ρ‚ΠΎ Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΎ USB устройство Π΅ ΡΠ²ΡŠΡ€Π·Π°Π½ΠΎ към систСмата. USB HID (Human Interface Device) дСскрипторитС Π½Π° устройства ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° поставят ΠΈ ΠΈΠ·Π²Π»ΠΈΡ‡Π°Ρ‚ Ρ‚Π΅ΠΊΡƒΡ‰ΠΎ ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅, позволявайки описанията Π½Π° Π΅Π»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ‚Π΅ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Π³Ρ€ΡƒΠΏΠΈΡ€Π°Π½ΠΈ Π² Π³Ρ€ΡƒΠΏΠΈ Π½Π° ΠΌΠ½ΠΎΠ³ΠΎ Π½ΠΈΠ²Π°. FreeBSD ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° Π΄ΠΎ 4 Ρ‚Π°ΠΊΠΈΠ²Π° Π½ΠΈΠ²Π° Π½Π° ΠΈΠ·Π²Π»ΠΈΡ‡Π°Π½Π΅. Ако Π½ΠΈΠ²ΠΎΡ‚ΠΎ Π½Π΅ сС Π²ΡŠΠ·ΡΡ‚Π°Π½ΠΎΠ²ΠΈ ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ΡΡŠΡ‰ΠΈΡ HID Π΅Π»Π΅ΠΌΠ΅Π½Ρ‚, сС ΠΎΡΡŠΡ‰Π΅ΡΡ‚Π²ΡΠ²Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π½Π΅Π²Π°Π»ΠΈΠ΄Π½ΠΎ място Π² ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π°. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ бСшС ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ Π² Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅ Π½Π° FreeBSD 11.3-RELEASE-p10 ΠΈ 12.1-RELEASE-p6. ΠšΠ°Ρ‚ΠΎ Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»Π½ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° сигурност сС ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π° Π΄Π° Π·Π°Π΄Π°Π΄Π΅Ρ‚Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€Π° β€žsysctl hw.usb.disable_enumeration=1β€œ.

Уязвимостта Π΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π° ΠΎΡ‚ Andy Nguyen ΠΎΡ‚ Google ΠΈ Π½Π΅ сС ΠΏΡ€ΠΈΠΏΠΎΠΊΡ€ΠΈΠ²Π° с Π΄Ρ€ΡƒΠ³ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ, ΠΊΠΎΠΉΡ‚ΠΎ бСшС наскоро обяви изслСдоватСли ΠΎΡ‚ унивСрситСта Purdue ΠΈ Γ‰cole Polytechnique FΓ©dΓ©rale de Lausanne. Π’Π΅Π·ΠΈ изслСдоватСли са Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΈΠ»ΠΈ инструмСнтариума USBFuzz, ΠΊΠΎΠΉΡ‚ΠΎ симулира Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€Π°Ρ‰ΠΎ USB устройство Π·Π° тСстванС Π½Π° Ρ„ΡŠΠ·ΠΈΠ½Π³ Π½Π° USB Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΈ. USBFuzz Π΅ ΠΏΠ»Π°Π½ΠΈΡ€Π°Π½ скоро ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°ΠΉΡ‚Π΅ Π² GitHub. Π‘ ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° новия инструмСнт бяха ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ 26 уязвимости, ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ 18 Π² Linux, 4 Π² Windows, 3 Π² macOS ΠΈ Π΅Π΄Π½Π° във FreeBSD. ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΡΡ‚ΠΈ Π·Π° Ρ‚Π΅Π·ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ всС ΠΎΡ‰Π΅ Π½Π΅ са Ρ€Π°Π·ΠΊΡ€ΠΈΡ‚ΠΈ; спомСнава сС само, Ρ‡Π΅ са ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈ CVE ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΈ Π·Π° 10 уязвимости, Π° 11 ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, Π²ΡŠΠ·Π½ΠΈΠΊΠ²Π°Ρ‰ΠΈ Π² Linux, Π²Π΅Ρ‡Π΅ са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ. Подобна Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ° Π·Π° тСстванС Π½Π° Ρ€Π°Π·ΠΌΠΈΠ²Π°Π½Π΅ сС ΠΏΡ€ΠΈΠ»Π°Π³Π° АндрСй Коновалов ΠΎΡ‚ Google, ΠΊΠΎΠΉΡ‚ΠΎ ΠΏΡ€Π΅Π· послСднитС няколко Π³ΠΎΠ΄ΠΈΠ½ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ 44 уязвимости Π² USB стСка Π½Π° Linux.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€