Vulnerabilità in FreeBSD, sfruttata tramite un dispositivo USB dannoso
In FreeBSD è stata corretta una vulnerabilità nel stack USB (CVE-2020-7456), che consente l'esecuzione di codice a livello di kernel o nello spazio utente collegando un dispositivo USB dannoso al sistema. I descrittori dei dispositivi USB HID (Human Interface Device) possono memorizzare ed estrarre lo stato attuale, consentendo di raggruppare le descrizioni degli elementi in gruppi multilivello. FreeBSD supporta fino a 4 livelli di estrazione simili. Se il livello non […]
