Haavatavus FreeBSD-s, mida kasutatakse kuritarvitatud USB-seadmest
FreeBSD-s on kõrvaldatud haavatavus USB-stackis (CVE-2020-7456), mis võimaldab käivitada koodi kernelitasemel või kasutaja ruumis, kui süsteemile on ühendatud pahatahtlik USB-seade. USB HID (Human Interface Device) seadme descriptorid saavad salvestada ja eemaldada praegust olekut, võimaldades elementide kirjelduse ühendamise mitme tasemega gruppidesse. FreeBSD toetab kuni 4 sellist taseme eemaldamist. Kui tase ei ole […]
