Vulnerabilidad en FreeBSD explotada a través de un dispositivo USB malicioso

En FreeBSD se solucionó Una vulnerabilidad en la pila USB (CVE-2020-7456) que permite la ejecución de código a nivel de núcleo o en el espacio de usuario al conectar un dispositivo USB malicioso al sistema. Los descriptores de dispositivos USB HID (Dispositivo de Interfaz Humana) pueden almacenar y extraer el estado actual, permitiendo combinar descripciones de elementos en grupos jerárquicos. FreeBSD admite hasta 4 de estos niveles de extracción. Si el nivel no se ha restaurado al procesar el mismo elemento HID, se accede a un área de memoria incorrecta. El problema se ha solucionado en las actualizaciones FreeBSD 11.3-RELEASE-p10 y 12.1-RELEASE-p6. Como solución alternativa, se recomienda establecer el parámetro "sysctl hw.usb.disable_enumeration=1".

La vulnerabilidad fue descubierta por Andy Nguyen de Google y no se superpone con otro problema recientemente del acuerdo investigado por los académicos de la Universidad de Purdue y la Escuela Politécnica Federal de Lausana. Estos investigadores han desarrollado una herramienta llamada USBFuzz, que simula un dispositivo USB defectuoso para pruebas de fuzzing de controladores USB. USBFuzz está previsto ser publicado en GitHub. Con la nueva herramienta se han identificado 26 vulnerabilidades, de las cuales 18 en Linux, 4 en Windows, 3 en macOS y una en FreeBSD. Los detalles sobre estos problemas no se han revelado, solo se menciona que se han obtenido identificadores CVE para 10 vulnerabilidades y que 11 problemas manifestados en Linux ya han sido solucionados. Se utilizó una técnica similar de pruebas de fuzzing aplica Andrey Konovalov de Google, quien en los últimos años detectado 44 una vulnerabilidad en la pila USB de Linux.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster