Dans FreeBSD Vulnérabilité dans la pile USB (CVE-2020-7456), permettant l'exécution de code au niveau du noyau ou dans l'espace utilisateur lors de la connexion d'un appareil USB malveillant au système. Les descripteurs d'appareils USB HID (Human Interface Device) peuvent stocker et extraire l'état actuel, permettant de regrouper les descriptions d'éléments en groupes multilivres. FreeBSD prend en charge jusqu'à 4 niveaux d'extraction similaires. Si le niveau n'a pas été restauré lors du traitement du même élément HID, un accès à une zone mémoire incorrecte est effectué. Le problème a été résolu dans les mises à jour FreeBSD 11.3-RELEASE-p10 et 12.1-RELEASE-p6. Comme solution de contournement pour la protection, il est recommandé de définir le paramètre « sysctl hw.usb.disable_enumeration=1 ».
La vulnérabilité a été identifiée par Andy Nguyen de Google et ne se chevauche pas avec un autre problème récemment par des chercheurs de l'Université Purdue et de l'École polytechnique fédérale de Lausanne. Ces chercheurs ont développé l'outil USBFuzz, qui simule un appareil USB défectueux pour tester les pilotes USB via fuzzing. USBFuzz sera bientôt . Grâce à ce nouvel outil, 26 vulnérabilités ont été découvertes, dont 18 dans Linux, 4 dans Windows, 3 dans macOS et une dans FreeBSD. Les détails sur ces problèmes ne sont pas encore révélés, il n'est mentionné que 10 vulnérabilités ont reçu des identifiants CVE, et 11 problèmes survenant sous Linux ont déjà été corrigés. Une technique de fuzzing similaire Andrey Konovalov de Google, qui a identifié au cours des dernières années dans la pile USB de Linux.
Source : opennet.ru
