In FreeBSD Eine Schwachstelle im USB-Stack (CVE-2020-7456), die die AusfĂŒhrung von Code auf Kernel- oder Benutzerebene ermöglicht, wenn ein bösartiges USB-GerĂ€t an das System angeschlossen wird. USB HID (Human Interface Device) Deskriptoren können den aktuellen Zustand ablegen und abrufen, wodurch die Elemente in mehrschichtige Gruppen zusammengefasst werden können. FreeBSD unterstĂŒtzt bis zu 4 solcher Abrufe. Wenn die Ebene bei der Bearbeitung desselben HID-Elements nicht wiederhergestellt wurde, wird auf einen ungĂŒltigen Speicherbereich zugegriffen. Das Problem wurde in den Updates FreeBSD 11.3-RELEASE-p10 und 12.1-RELEASE-p6 behoben. Als Umgehungsschutz wird empfohlen, die Einstellung âsysctl hw.usb.disable_enumeration=1â zu aktivieren.
Die Schwachstelle wurde von Andy Nguyen von Google entdeckt und ĂŒberschneidet sich nicht mit einem anderen Problem, das kĂŒrzlich von Forschern der Purdue University und der Eidgenössischen Technischen Hochschule Lausanne untersucht wurde. Diese Forscher entwickelten das USBFuzz-Toolkit, das ein fehlerhaftes USB-GerĂ€t simuliert, um USB-Treiber einem Fuzzing-Test zu unterziehen. USBFuzz wird in naher Zukunft . Mit dem neuen Tool wurden 26 Schwachstellen identifiziert, von denen 18 in Linux, 4 in Windows, 3 in macOS und eine in FreeBSD lagen. Details zu diesen Problemen wurden bisher nicht offenbart, es wurde nur erwĂ€hnt, dass fĂŒr 10 Schwachstellen CVE-IDs erhalten wurden und dass 11 Probleme, die in Linux auftraten, bereits behoben wurden. Eine Ă€hnliche Fuzzing-Testtechnik Andrej Konovalov von Google, der in den letzten Jahren im USB-Stack von Linux tĂ€tig war.
Quelle: opennet.ru
