În FreeBSD O vulnerabilitate în stiva USB (CVE-2020-7456) care permite executarea de cod la nivel de kernel sau în spațiul utilizatorului prin conectarea unui dispozitiv USB malițios la sistem. Descriptorii dispozitivelor USB HID (Human Interface Device) pot plasa și extrage starea curentă, permițând combinarea descrierilor elementelor în grupuri ierarhice. FreeBSD suportă până la 4 astfel de niveluri de extragere. Dacă nivelul nu a fost restaurat în timpul procesării aceluiași element HID, se face referire la o zonă de memorie incorectă. Problema a fost rezolvată în actualizările FreeBSD 11.3-RELEASE-p10 și 12.1-RELEASE-p6. Ca o măsură de precauție, se recomandă să se seteze parametru „sysctl hw.usb.disable_enumeration=1”.
Vulnerabilitatea a fost identificată de Andy Nguyen de la Google și nu se suprapune cu o altă problemă recentă de cercetătorii de la Universitatea Purdue și Școala Politehnică Federală din Lausanne. Acești cercetători au dezvoltat un instrument numit USBFuzz, care simulează un dispozitiv USB defectuos pentru testarea fuzzing a driverelor USB. USBFuzz urmează să fie . Cu ajutorul noului instrument au fost identificate 26 de vulnerabilități, dintre care 18 în Linux, 4 în Windows, 3 în macOS și una în FreeBSD. Detaliile despre aceste probleme nu sunt încă dezvăluite, s-a menționat doar că pentru 10 vulnerabilități s-au obținut identificate CVE, iar 11 probleme care afectează Linux au fost deja corectate. O tehnică similară de testare fuzzing Andrei Konovalov de la Google, care în ultimii câțiva ani în stiva USB a Linux.
Sursa: opennet.ro
