FreeBSD ərizəçisi ilə təqdim edilən OpenSSH serverində (CVE-2024-7589) köklü hüquqlarla identifikasiya olmadan uzaqdan kodun icrasına imkan verən bir zəiflik aşkar edilmişdir. Zəiflik, iyul ayında aşkar edilən OpenSSH-dəki problemin (CVE-2024-6387) bir variantıdır və siqnal idarəedicisi içərisində asinxron rejimdə çağırılmaya uyğun olmayan funksiyaların icra edilməsi nəticəsində meydana gələn yarış vəziyyətindən irəli gəlir.
FreeBSD inkişaf etdiriciləri, iyul ayında aşkar edilmiş zəifliyi elan edildikdən dərhal sonra aradan qaldırdılar, lakin düzəliş bütün mümkün hücum vektorlarını əhatə etmirdi. Düzəliş, asinxron icra zamanı siqnal idarəçisi SIGALRM aktivləşərkən malloc-un daxili strukturlarının pozulmasına səbəb ola biləcək dinamik yaddaş ayıran sshlogv funksiyasının çağırılmasını söndürməyə yönəlmişdi. Məlum olduğu kimi, eyni problem FreeBSD-yə spesifik olan blacklist_notify funksiyasının çağırılmasında da yaranmışdır ki, bu da blacklistd arxa prosesi ilə inteqrasiyanı təmin edir.
Patch tətbiq etməklə yanaşı, zəifliyi /etc/ssh/sshd_config-də "LoginGraceTime=0" parametrini təyin etməklə də bloklamaq mümkündür, lakin bu zaman zaman aşımını söndürmək, MaxStartups parametri vasitəsilə təyin edilmiş limitləri aşan çox sayda əlaqələrin baş verməsinə səbəb olacaq.
Bundan əlavə, FreeBSD-də daha üç zəiflik aradan qaldırılmışdır:
- CVE-2024-6760 — ktrace tətbiqin zəiflədilməsi üçün mühafizəni keçməyə imkan verən bir zəiflik, bu da səlahiyyətli olmayan istifadəçiyə onun akses hüququ olmayan faylların məzmununa daxil olmağa imkan verir, məsələn, istifadəçi parol hash faylının məzmununu oxuya bilər.
- CVE-2024-6759 — NFS müştərisində fayl adlarında yol ayırma simvollarının ".." və "/" istifadə edilməsi mümkünlüyü aşkar edilmişdir;
- CVE-2024-6640 — PF paket filtrində zəiflik, bunun nəticəsində sıfır identifikatorlu ICMPv6 paketləri, girişi paketlərin status cədvəlində (state table) əks olunan qaydalara uyğun gəlmir.
Mənbə: opennet.ru
