В кода на NFS-сървъра на проектите FreeBSD и OpenBSD е открита уязвимост CVE-2024-29937, която позволява отдалечено изпълнение на код от произволен потребител. Проблемът съществува от самото начало и засяга актуалните версии OpenBSD 7.4 и FreeBSD 14.0. Подробности ще бъдат представени по-късно в рамките на на доклада на конференция по безопасност t2, която ще се проведе в Хелсинки на 18-19 април.
Източник: linux.org.ru
