Kwetsbaarheid in FreeBSD, uitgebuit via een schadelijk USB-apparaat

In FreeBSD opgelost Een kwetsbaarheid in de USB-stack (CVE-2020-7456) die het mogelijk maakt om code uit te voeren op kernel- of gebruikersniveau bij het aansluiten van een kwaadaardig USB-apparaat op het systeem. USB HID (Human Interface Device) apparaatdescriptors kunnen de huidige status plaatsen en ophalen, waardoor het mogelijk is om beschrijvingen van elementen in hiĆ«rarchische groepen te combineren. FreeBSD ondersteunt tot 4 van dergelijke niveaus van extractie. Als het niveau niet is hersteld bij de verwerking van hetzelfde HID-element, wordt er een toegang tot een ongeldige geheugenruimte gedaan. Het probleem is opgelost in updates van FreeBSD 11.3-RELEASE-p10 en 12.1-RELEASE-p6. Als tijdelijke oplossing wordt aanbevolen om de parameter ā€œsysctl hw.usb.disable_enumeration=1ā€ in te stellen.

De kwetsbaarheid werd ontdekt door Andy Nguyen van Google en staat los van een ander probleem, recentelijk. van de aangekondigde Onderzoekers van de Purdue Universiteit en de Ɖcole Polytechnique FĆ©dĆ©rale de Lausanne. Deze onderzoekers hebben de USBFuzz-tool ontwikkeld, die een defect werkend USB-apparaat simuleert voor fuzz-testing van USB-stuurprogramma's. USBFuzz wordt binnenkort gepubliceerd op GitHub.. Met behulp van de nieuwe tool zijn 26 kwetsbaarheden ontdekt, waarvan 18 in Linux, 4 in Windows, 3 in macOS en ƩƩn in FreeBSD. Details over deze problemen zijn nog niet openbaar gemaakt, alleen wordt vermeld dat voor 10 kwetsbaarheden CVE-ID's zijn verkregen, terwijl 11 problemen die zich in Linux voordoen al zijn opgelost. Een vergelijkbare fuzz-testing techniek maakt gebruik van Andrei Konovalov van Google, die de afgelopen jaren heeft ontdekt 44 kwetsbaarheden in de Linux USB-stack.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster