In FreeBSD Een kwetsbaarheid in de USB-stack (CVE-2020-7456) die het mogelijk maakt om code uit te voeren op kernel- of gebruikersniveau bij het aansluiten van een kwaadaardig USB-apparaat op het systeem. USB HID (Human Interface Device) apparaatdescriptors kunnen de huidige status plaatsen en ophalen, waardoor het mogelijk is om beschrijvingen van elementen in hiĆ«rarchische groepen te combineren. FreeBSD ondersteunt tot 4 van dergelijke niveaus van extractie. Als het niveau niet is hersteld bij de verwerking van hetzelfde HID-element, wordt er een toegang tot een ongeldige geheugenruimte gedaan. Het probleem is opgelost in updates van FreeBSD 11.3-RELEASE-p10 en 12.1-RELEASE-p6. Als tijdelijke oplossing wordt aanbevolen om de parameter āsysctl hw.usb.disable_enumeration=1ā in te stellen.
De kwetsbaarheid werd ontdekt door Andy Nguyen van Google en staat los van een ander probleem, recentelijk. Onderzoekers van de Purdue Universiteit en de Ćcole Polytechnique FĆ©dĆ©rale de Lausanne. Deze onderzoekers hebben de USBFuzz-tool ontwikkeld, die een defect werkend USB-apparaat simuleert voor fuzz-testing van USB-stuurprogramma's. USBFuzz wordt binnenkort . Met behulp van de nieuwe tool zijn 26 kwetsbaarheden ontdekt, waarvan 18 in Linux, 4 in Windows, 3 in macOS en ƩƩn in FreeBSD. Details over deze problemen zijn nog niet openbaar gemaakt, alleen wordt vermeld dat voor 10 kwetsbaarheden CVE-ID's zijn verkregen, terwijl 11 problemen die zich in Linux voordoen al zijn opgelost. Een vergelijkbare fuzz-testing techniek Andrei Konovalov van Google, die de afgelopen jaren in de Linux USB-stack.
Bron: opennet.ru
