Уязвимост в версията на OpenSSH, предоставена във FreeBSD, която допуска дистанционно изпълнение на код.

В предоставената част от FreeBSD сървър OpenSSH е установена уязвимост (CVE-2024-7589), позволяваща отдалечено изпълнение на код с права root без преминаване през аутентификация. Уязвимостта е вариант на установената в началото на юли проблема в OpenSSH (CVE-2024-6387) и също е причинена от състояние на гонка, възникващо поради изпълнението на функции в обработвача на сигнали, неразчетени за извикване в асинхронен режим.

Разработчиците на FreeBSD са отстранили първоначалната уязвимост от юли веднага след анонса, но поправката не покриваше всички възможни вектори на атака. Поправката се състоеше в деактивиране на извикването на функцията sshlogv, която динамично заделя памет, което при асинхронно изпълнение може да доведе до повреда на вътрешни структури на malloc при задействане на обработвача на сигнал SIGALRM по време на изпълнението на определен код. Както се оказа, подобен проблем възникваше в специфичния за FreeBSD извикване на функцията blacklist_notify, осигуряваща интеграция с фоновия процес blacklistd.

Освен прилагането на пача, уязвимостта може да се блокира чрез настройването на параметъра «LoginGraceTime=0» в /etc/ssh/sshd_config, но при това деактивирането на тайм аута ще улесни инициирането на отказ на обслужване при установяване на голям брой връзки, надхвърлящи лимитите, зададени чрез параметъра MaxStartups.

Освен това, са отстранени още три уязвимости във FreeBSD:

  • CVE-2024-6760 — възможност за заобикаляне на защитата срещу прилагане на ktrace за трасировка на suid-процеси, което позволява на непривилегирован потребител да получи достъп до съдържанието на файлове, за четенето на които не разполага с права, например, може да прочете съдържанието на файл с хешове на паролите на потребителите.
  • CVE-2024-6759 — в NFS-клиента е установена възможност за използване в имената на файлове символи за разделяне на пътища «..» и «/»;
  • CVE-2024-6640 — уязвимост в пакетния филтър PF, поради която пакетите ICMPv6 с нулев идентификатор не попадат под правилата на междусетевия екран, съобразени с факта, че входящите пакети се отразяват в таблицата на състоянието (state table).

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster