Vulnerabilidad en FreeBSD explotada a través de un dispositivo USB malicioso
Se ha mitigado una vulnerabilidad en la pila USB de FreeBSD (CVE-2020-7456) que permite ejecutar código en nivel de kernel o en el espacio de usuario al conectar un dispositivo USB malicioso al sistema. Los descriptores de dispositivos USB HID (Dispositivo de Interfaz Humana) pueden colocar y extraer el estado actual, permitiendo combinar descripciones de elementos en grupos jerárquicos. FreeBSD soporta hasta 4 niveles de extracción similares.
