Vulnérabilité dans FreeBSD exploitée via un périphérique USB malveillant

Dans FreeBSD a été corrigée Vulnérabilité dans la pile USB (CVE-2020-7456), permettant l'exécution de code au niveau du noyau ou dans l'espace utilisateur lors de la connexion d'un appareil USB malveillant au système. Les descripteurs d'appareils USB HID (Human Interface Device) peuvent stocker et extraire l'état actuel, permettant de regrouper les descriptions d'éléments en groupes multilivres. FreeBSD prend en charge jusqu'à 4 niveaux d'extraction similaires. Si le niveau n'a pas été restauré lors du traitement du même élément HID, un accès à une zone mémoire incorrecte est effectué. Le problème a été résolu dans les mises à jour FreeBSD 11.3-RELEASE-p10 et 12.1-RELEASE-p6. Comme solution de contournement pour la protection, il est recommandé de définir le paramètre « sysctl hw.usb.disable_enumeration=1 ».

La vulnérabilité a été identifiée par Andy Nguyen de Google et ne se chevauche pas avec un autre problème récemment annoncé par des chercheurs de l'Université Purdue et de l'École polytechnique fédérale de Lausanne. Ces chercheurs ont développé l'outil USBFuzz, qui simule un appareil USB défectueux pour tester les pilotes USB via fuzzing. USBFuzz sera bientôt publié sur GitHub. Grâce à ce nouvel outil, 26 vulnérabilités ont été découvertes, dont 18 dans Linux, 4 dans Windows, 3 dans macOS et une dans FreeBSD. Les détails sur ces problèmes ne sont pas encore révélés, il n'est mentionné que 10 vulnérabilités ont reçu des identifiants CVE, et 11 problèmes survenant sous Linux ont déjà été corrigés. Une technique de fuzzing similaire utilise Andrey Konovalov de Google, qui a identifié au cours des dernières années des vulnérabilités 44 une vulnérabilité dans la pile USB de Linux.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster