Haavatavus FreeBSD-s, mida kasutatakse kuritarvitatud USB-seadmest

FreeBSD-is on kõrvaldatud USB-steki haavatavus (CVE-2020-7456), mis võimaldab koodi täitmist kustutustasandi või kasutaja ruumis, kui süsteemiga ühendatakse pahavara USB-seade. USB HID (Human Interface Device) seadme descriptorid saavad praegust olekut asetada ja välja tõmmata, võimaldades elementide kirjeldusi rühmitada mitmekihilisteks gruppideks. FreeBSD toetab kuni 4 sellist taset väljavõtmist. Kui taset ei taaskasutata sama HID-elementi käsitledes, tehakse vale mälu aadressile viidamine. Probleem on kõrvaldatud FreeBSD 11.3-RELEASE-p10 ja 12.1-RELEASE-p6 värskendustes. Kaitseks soovitatakse seada parameeter „sysctl hw.usb.disable_enumeration=1”.

Haavatavus leiti Andy Nguyeni poolt Google'ist ega ühti teise hiljutise probleemiga, DoS-turvaauku HTTP/2 teostustes. uurijad Purdue ülikoolist ja Šveitsi Liidumaa Tehnikaülikoolist. Need teadlased arendasid USBFuzz tööriista, mis simuleerib ebaõigesti töötavat USB-seadet USB-draiverite fuzzimistestimiseks. USBFuzz avaldatakse peagi GitHubis.. Uue tööriista abil tuvastati 26 haavatavust, millest 18 Linuxis, 4 Windowsis, 3 macOS-is ja üks FreeBSD-s. Nende probleemide detaile pole veel avaldatud, on vaid mainitud, et 10 haavatavust said CVE-identifikaatorid ja Linuxis avastatud 11 probleemist on juba parandatud. Sarnane fuzzimistestimise tehnika, rakendab Andrei Konovalov Google'ist, kes on viimastel aastatel tuvastas 44 haavatavuse Linuxi USB-stekis.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster