Vulnerabilità in FreeBSD sfruttata tramite un dispositivo USB malevolo
In FreeBSD è stata corretta una vulnerabilità nel stack USB (CVE-2020-7456), che potrebbe consentire l'esecuzione di codice a livello di kernel o nello spazio utente quando un dispositivo USB malevolo è collegato al sistema. I dispositivi USB HID (Human Interface Device) possono inserire ed estrarre lo stato attuale, permettendo di raggruppare le descrizioni degli elementi in gruppi multi-livello. FreeBSD supporta fino a 4 di questi livelli di estrazione. Se il livello non […]
