<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость во FreeBSD, эксплуатируемая через вредоносное USB...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120901.html</link>
    <description>Во FreeBSD устранена уязвимость в USB-стеке (CVE-2020-7456), которая позволяет организовать выполнение кода на уровне ядра или в пространстве пользователя при подключении к системе вредоносного USB-устройства. Дескрипторы устройств USB HID (Human Interface Device) могут помещать и извлекать текущее состояние, позволяя объединять описания элементов в многоуровневые группы. FreeBSD поддерживает до 4 подобных уровней извлечения. Если уровень не был восстановлен при обработке того же HID-элемента, выполняется обращение к некорректной области памяти. Проблема устранена в обновлениях FreeBSD 11.3-RELEASE-p10 и   12.1-RELEASE-p6. В качестве обходного пути защиты рекомендуется установить параметр  &quot;sysctl hw.usb.disable_enumeration=1&quot;...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=53130&lt;br&gt;</description>

<item>
    <title>Уязвимость во FreeBSD, эксплуатируемая через вредоносное USB... (Ананимус)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120901.html#49</link>
    <pubDate>Fri, 12 Jun 2020 05:56:04 GMT</pubDate>
    <description>&amp;gt; ты забыл сравнить популярность ОС. И фряха там на окраине &lt;br&gt;&lt;br&gt;Винда тоже на окраине?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во FreeBSD, эксплуатируемая через вредоносное USB... (universite)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120901.html#48</link>
    <pubDate>Thu, 11 Jun 2020 23:13:02 GMT</pubDate>
    <description>Хоть какая-то польза от Сони...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во FreeBSD, эксплуатируемая через вредоносное USB... (анонн)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120901.html#47</link>
    <pubDate>Thu, 11 Jun 2020 16:50:29 GMT</pubDate>
    <description>&amp;gt; С вебкамер может быть вполне приличный поток, особенно нежатый и fullHD, &lt;br&gt;&lt;br&gt;Даже сейчас, не говоря о 2010, это где-то 3&amp;#189; камеры.&lt;br&gt;&lt;br&gt;&amp;gt; как и с DVB. А в usb3 так до 10 гбитов, в юзермод такое, гм...&lt;br&gt;&lt;br&gt;И поэтому лучше гонять дрова от пультов в кернел-моде?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во FreeBSD, эксплуатируемая через вредоносное USB... (Ivan_83)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120901.html#46</link>
    <pubDate>Thu, 11 Jun 2020 14:47:35 GMT</pubDate>
    <description>Эхх теоретег.&lt;br&gt;&lt;br&gt;Вебкамеры почти все до сих пор подключаются по USB2.0, там предел 200 мегабит в одну сторону, те порядка 20 мегабайт. Делать memcpy() два раза по 20 мегабайт для нынешних процов это вообще ниочём.&lt;br&gt;У меня логитеч с920е - так она с аппаратным h.264, без него она 1080 вроде и не пытается даже отдавать. Вебка от мс - там мджпег, опять же юзби2.0 ей хватает.&lt;br&gt;&lt;br&gt;С DVB - всё ещё хуже.&lt;br&gt;Там обычно один девайс - один транспондер. Скорости там сильно меньше 100 мегабит, уж не помню сколько, сорян. Помню что гигабит получалось снять с более чем десятка транспондеров.&lt;br&gt;В общем телевизионщики потому себе и не могут позволить ни HD ни тем более 4к - у них HD каналов не больше 5 влезает в транс DVB-S2, и 1 может 2 4к канала.&lt;br&gt;&lt;br&gt;В общем с очень большим трудом могу припомнить девайсы которым нужны большие потоки через USB.&lt;br&gt;Диски - они во фре ядерными дрова рулятся, сетевухи тоже.&lt;br&gt;&lt;br&gt;Может какие то SDR приёмники для которых нет возможности работы через libusb и требуются линуксовые дрова. Ну вот тот же RTL-S</description>
</item>

<item>
    <title>Уязвимость во FreeBSD, эксплуатируемая через вредоносное USB... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120901.html#45</link>
    <pubDate>Thu, 11 Jun 2020 13:58:17 GMT</pubDate>
    <description>С вебкамер может быть вполне приличный поток, особенно нежатый и fullHD, равно как и с DVB. А в usb3 так до 10 гбитов, в юзермод такое, гм... &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во FreeBSD, эксплуатируемая через вредоносное USB... (RomanCh)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120901.html#44</link>
    <pubDate>Thu, 11 Jun 2020 12:56:46 GMT</pubDate>
    <description>&amp;gt; У фри долго ревьювится в фабрикаторе может что то, ...&lt;br&gt;&amp;gt; И плюс всякие вендоры тоже давят, наверное.&lt;br&gt;&lt;br&gt;Именно, о том и речь! Т.е. тут нет повода для организации FreeBSD Pride только на основании того что дыры в FreeBSD угнетаются больше чем в линуксах :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во FreeBSD, эксплуатируемая через вредоносное USB... (Ivan_83)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120901.html#43</link>
    <pubDate>Thu, 11 Jun 2020 12:50:43 GMT</pubDate>
    <description>Я думаю тут дело в различиях workflow.&lt;br&gt;У фри долго ревьювится в фабрикаторе может что то, в линухах вроде всё как то проще через мыло проходит.&lt;br&gt;И плюс всякие вендоры тоже давят, наверное.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во FreeBSD, эксплуатируемая через вредоносное USB... (RomanCh)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120901.html#42</link>
    <pubDate>Thu, 11 Jun 2020 12:42:16 GMT</pubDate>
    <description>&amp;gt; !&quot;. Очень упорно делая вид, что малое количество дыр (пусть даже &lt;br&gt;&amp;gt; из-за меньшей кодовой базы) - пустяк и &quot;не очень-то и хотелось&quot; &lt;br&gt;&amp;gt; )) &lt;br&gt;&lt;br&gt;Я вообще не понимаю к чему вы написали то что написали. В чём смысл спича, в том что линуксы априори кривой потому что линуксы, а FreeBDSM тру потому что бзда? Так лучше подумайте что их таковыми сделало, и &quot;воздержитесь от острых высказываний и бессодержательных комментариев,&quot; (как посоветовал мне этот форум на вполне цензурное слово которое тут было).&lt;br&gt;&lt;br&gt;В конце концов, сколько нам говорили что рынок сам всё решит, вот он и решил. Меня и вас при этом не спросил. Или вы что-то имеете против?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во FreeBSD, эксплуатируемая через вредоносное USB... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120901.html#41</link>
    <pubDate>Thu, 11 Jun 2020 12:08:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt; вас в ядре - у нас в процессе, который легко ограничивается во всём.&lt;br&gt;&amp;gt; Могу себе представить что с ним случается на больших потоках данных.&lt;br&gt;&lt;br&gt;Что за &quot;большие потоки данных&quot; у вас там с радио и DVB приемников или вебкамер c пультами управления?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
