เจซเฉเจฐเฉ€เจฌเฉ€เจเจธเจกเฉ€ เจตเจฟเฉฑเจš เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจฆเจพ เจ‡เฉฑเจ• เจ–เจคเจฐเจจเจพเจ• USB เจกเจฟเจตเจพเจˆเจธ เจฆเฉเจ†เจฐเจพ เจธเจผเฉ‹เจธเจผเจฃ เจ•เฉ€เจคเจพ เจ—เจฟเจ†

FreeBSD 'เจคเฉ‡ เจ–เจคเจฎ เจ•เฉ€เจคเจพ ัƒัะทะฒะธะผะพัั‚ัŒ ะฒ USB-ัั‚ะตะบะต (CVE-2020-7456), ะบะพั‚ะพั€ะฐั ะฟะพะทะฒะพะปัะตั‚ ะพั€ะณะฐะฝะธะทะพะฒะฐั‚ัŒ ะฒั‹ะฟะพะปะฝะตะฝะธะต ะบะพะดะฐ ะฝะฐ ัƒั€ะพะฒะฝะต ัะดั€ะฐ ะธะปะธ ะฒ ะฟั€ะพัั‚ั€ะฐะฝัั‚ะฒะต ะฟะพะปัŒะทะพะฒะฐั‚ะตะปั ะฟั€ะธ ะฟะพะดะบะปัŽั‡ะตะฝะธะธ ะบ ัะธัั‚ะตะผะต ะฒั€ะตะดะพะฝะพัะฝะพะณะพ USB-ัƒัั‚ั€ะพะนัั‚ะฒะฐ. ะ”ะตัะบั€ะธะฟั‚ะพั€ั‹ ัƒัั‚ั€ะพะนัั‚ะฒ USB HID (Human Interface Device) ะผะพะณัƒั‚ ะฟะพะผะตั‰ะฐั‚ัŒ ะธ ะธะทะฒะปะตะบะฐั‚ัŒ ั‚ะตะบัƒั‰ะตะต ัะพัั‚ะพัะฝะธะต, ะฟะพะทะฒะพะปัั ะพะฑัŠะตะดะธะฝัั‚ัŒ ะพะฟะธัะฐะฝะธั ัะปะตะผะตะฝั‚ะพะฒ ะฒ ะผะฝะพะณะพัƒั€ะพะฒะฝะตะฒั‹ะต ะณั€ัƒะฟะฟั‹. FreeBSD ะฟะพะดะดะตั€ะถะธะฒะฐะตั‚ ะดะพ 4 ะฟะพะดะพะฑะฝั‹ั… ัƒั€ะพะฒะฝะตะน ะธะทะฒะปะตั‡ะตะฝะธั. ะ•ัะปะธ ัƒั€ะพะฒะตะฝัŒ ะฝะต ะฑั‹ะป ะฒะพััั‚ะฐะฝะพะฒะปะตะฝ ะฟั€ะธ ะพะฑั€ะฐะฑะพั‚ะบะต ั‚ะพะณะพ ะถะต HID-ัะปะตะผะตะฝั‚ะฐ, ะฒั‹ะฟะพะปะฝัะตั‚ัั ะพะฑั€ะฐั‰ะตะฝะธะต ะบ ะฝะตะบะพั€ั€ะตะบั‚ะฝะพะน ะพะฑะปะฐัั‚ะธ ะฟะฐะผัั‚ะธ. ะŸั€ะพะฑะปะตะผะฐ ัƒัั‚ั€ะฐะฝะตะฝะฐ ะฒ ะพะฑะฝะพะฒะปะตะฝะธัั… FreeBSD 11.3-RELEASE-p10 ะธ 12.1-RELEASE-p6. ะ’ ะบะฐั‡ะตัั‚ะฒะต ะพะฑั…ะพะดะฝะพะณะพ ะฟัƒั‚ะธ ะทะฐั‰ะธั‚ั‹ ั€ะตะบะพะผะตะฝะดัƒะตั‚ัั ัƒัั‚ะฐะฝะพะฒะธั‚ัŒ ะฟะฐั€ะฐะผะตั‚ั€ ยซsysctl hw.usb.disable_enumeration=1ยป.

ะฃัะทะฒะธะผะพัั‚ัŒ ะฒั‹ัะฒะปะตะฝะฐ Andy Nguyen ะธะท ะบะพะผะฟะฐะฝะธะธ Google ะธ ะฝะต ะฟะตั€ะตัะตะบะฐะตั‚ัั ั ะดั€ัƒะณะพะน ะฟั€ะพะฑะปะตะผะพะน, ะฝะตะดะฐะฒะฝะพ เจเจฒเจพเจจ เจ•เฉ€เจคเจพ ะธััะปะตะดะพะฒะฐั‚ะตะปัะผะธ ะธะท ะฃะฝะธะฒะตั€ัะธั‚ะตั‚ะฐ ะŸั‘ั€ะดัŒัŽฬ ะธ ะคะตะดะตั€ะฐะปัŒะฝะพะน ะฟะพะปะธั‚ะตั…ะฝะธั‡ะตัะบะพะน ัˆะบะพะปั‹ ะ›ะพะทะฐะฝะฝั‹. ะ”ะฐะฝะฝั‹ะต ะธััะปะตะดะพะฒะฐั‚ะตะปะธ ั€ะฐะทั€ะฐะฑะพั‚ะฐะปะธ ะธะฝัั‚ั€ัƒะผะตะฝั‚ะฐั€ะธะน USBFuzz, ัะธะผัƒะปะธั€ัƒัŽั‰ะธะน ะฝะตะบะพั€ั€ะตะบั‚ะฝะพะต ั€ะฐะฑะพั‚ะฐัŽั‰ะตะต USB-ัƒัั‚ั€ะพะนัั‚ะฒะพ ะดะปั fuzzing-ั‚ะตัั‚ะธั€ะพะฒะฐะฝะธั USB-ะดั€ะฐะนะฒะตั€ะพะฒ. USBFuzz ะฒ ะฑะปะธะถะฐะนัˆะตะต ะฒั€ะตะผั ะฟะปะฐะฝะธั€ัƒะตั‚ัั ะพะฟัƒะฑะปะธะบะพะฒะฐั‚ัŒ ะฝะฐ GitHub. ะŸั€ะธ ะฟะพะผะพั‰ะธ ะฝะพะฒะพะณะพ ะธะฝัั‚ั€ัƒะผะตะฝั‚ะฐ ะฑั‹ะปะพ ะฒั‹ัะฒะปะตะฝะพ 26 ัƒัะทะฒะธะผะพัั‚ะตะน, ะธะท ะบะพั‚ะพั€ั‹ั… 18 ะฒ Linux, 4 ะฒ Windows, 3 ะฒ macOS ะธ ะพะดะฝะฐ ะฒะพ FreeBSD. ะ”ะตั‚ะฐะปะธ ะฟั€ะพ ะดะฐะฝะฝั‹ะต ะฟั€ะพะฑะปะตะผั‹ ะฟะพะบะฐ ะฝะต ั€ะฐัะบั€ั‹ะฒะฐัŽั‚ัั, ัƒะฟะพะผัะฝัƒั‚ะพ ะปะธัˆัŒ, ั‡ั‚ะพ ะดะปั 10 ัƒัะทะฒะธะผะพัั‚ะตะน ะฟะพะปัƒั‡ะตะฝั‹ CVE-ะธะดะตะฝั‚ะธั„ะธะบะฐั‚ะพั€ั‹, ะฐ ะฟั€ะพัะฒะปััŽั‰ะธะตัั ะฒ Linux 11 ะฟั€ะพะฑะปะตะผ ัƒะถะต ะธัะฟั€ะฐะฒะปะตะฝั‹. ะŸะพั…ะพะถัƒัŽ ั‚ะตั…ะฝะธะบัƒ fuzzing-ั‚ะตัั‚ะธั€ะพะฒะฐะฝะธั เจฒเจพเจ—เฉ‚ เจนเฉเฉฐเจฆเจพ เจนเฉˆ ะะฝะดั€ะตะน ะšะพะฝะพะฒะฐะปะพะฒ ะธะท Google, ะบะพั‚ะพั€ั‹ะน ะทะฐ ะฟะพัะปะตะดะฝะธะต ะฝะตัะบะพะปัŒะบะพ ะปะตั‚ เจชเจ›เจพเจฃเจฟเจ† 44 เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ ะฒ USB-ัั‚ะตะบะต Linux.

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹