Eine Schwachstelle in FreeBSD, die über ein bösartiges USB-Gerät ausgenutzt werden kann.
In FreeBSD wurde eine Schwachstelle im USB-Stack (CVE-2020-7456) behoben, die es ermöglicht, Code im Kernel- oder Benutzerbereich auszuführen, wenn ein bösartiges USB-Gerät an das System angeschlossen wird. USB HID (Human Interface Device)-Deskriptoren können den aktuellen Zustand speichern und abrufen, wodurch es möglich ist, die Beschreibungen von Elementen in mehrstufige Gruppen zu kombinieren. FreeBSD unterstützt bis zu 4 solcher Extraktionsstufen. Wenn die Ebene nicht […]
