FreeBSD-s USB-paki (CVE-2020-7456) haavatavus, mis võimaldab käivitada koodi kas kernelitasemel või kasutaja ruumis, kui süsteemiga ühendatakse kahjulik USB-seade. USB HID (Inimese liideseseade) seadme kirjeldajad saavad sisestada ja välja võtta praeguse oleku, võimaldades elementide kirjelduste rühmitamist mitmetasandilistesse gruppidesse. FreeBSD toetab kuni 4 sellist tasandit. Kui taset ei ole sama HID-elemendi töötlemise käigus taastatud, tehakse vale mälu aadressile juurdepääs. Probleem on lahendatud FreeBSD 11.3-RELEASE-p10 ja 12.1-RELEASE-p6 uuendustes. Kaitse ringtee soovitab seadistada parameeter "sysctl hw.usb.disable_enumeration=1".
Haavatavus avastati Andy Nguyen poolt Google'ist ja ei kattunud teise probleemiga, mida uurisid Purdue Ülikooli ja Lausanni Föderaalpolütehnilise Kooli teadlased. Need teadlased töötasid välja USBFuzz'i tööriistakomplekti, mis simuleerib vale tööga USB-seadet USB-draiverite fuzzing-testimiseks. USBFuzz plaanitakse lähiajal . Uue tööriista abil tuvastati 26 haavatavust, millest 18 oli Linuxis, 4 Windowsis, 3 macOS-is ja üks FreeBSD-s. Probleemide kohta üksikasju veel ei avaldata, on mainitud, et 10 haavatavusele on saadud CVE-ids, ja Linuxis ilmunud 11 probleemi on juba parandatud. Sarnast tehnikat kasutatakse fuzzing-testaamisel. Andrei Konovalov Google'ist, kes viimastel aastatel Linuxi USB-stekis.
Allikas: opennet.ru
