Vulnérabilité dans FreeBSD exploitée via un périphérique USB malveillant
Une vulnérabilité a été corrigée dans la pile USB de FreeBSD (CVE-2020-7456), ce qui permet une exécution de code à niveau noyau ou espace utilisateur lors de la connexion d'un périphérique USB malveillant au système. Les descripteurs des dispositifs USB HID (Human Interface Device) peuvent placer et extraire l'état actuel, permettant de regrouper les descriptions d'éléments en plusieurs niveaux. FreeBSD prend en charge jusqu'à 4 niveaux d'extraction similaires. Si le niveau n'est pas […]
