Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² NFS-сСрвСрС FreeBSD ΠΈ OpenBSD, приводящая ΠΊ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠΌΡƒ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡŽ ΠΊΠΎΠ΄Π°

Π’ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ NFS-сСрвСра, примСняСмого BSD-систСмах, выявлСна критичСская ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ (CVE-2024-29937), ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ выполнСния своСго ΠΊΠΎΠ΄Π° с ΠΏΡ€Π°Π²Π°ΠΌΠΈ root Π½Π° сСрвСрС. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° проявляСтся Π²ΠΎ всСх выпусках OpenBSD ΠΈ FreeBSD, Π²ΠΏΠ»ΠΎΡ‚ΡŒ Π΄ΠΎ OpenBSD 7.4 ΠΈ FreeBSD 14.0-RELEASE. Π”Π΅Ρ‚Π°Π»ΡŒΠ½Π°Ρ информация ΠΎΠ± уязвимости ΠΏΠΎΠΊΠ° Π½Π΅ раскрываСтся, извСстно Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π²Ρ‹Π·Π²Π°Π½Π° логичСской ошибкой, Π½Π΅ связанной с ΠΏΠΎΠ²Ρ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ΠΌ памяти. ΠžΡ‚ΠΌΠ΅Ρ‡Π°Π΅Ρ‚ΡΡ, Ρ‡Ρ‚ΠΎ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π»Π΅Π³ΠΊΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ эксплуатирована ΠΈ использована для Π°Ρ‚Π°ΠΊΠΈ Π½Π° систСмы, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… примСняСтся NFS, Π½ΠΎ судя ΠΏΠΎ видСодСмонстрации ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ позволяСт ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½Ρ‹ΠΉ доступ ΠΊ ΠΊΠΎΡ€Π½Π΅Π²ΠΎΠΉ Π€Π‘ сСрвСра ΠΈ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ для эксплуатации наличия ΠΏΡ€Π°Π² для монтирования Ρ€Π°Π·Π΄Π΅Π»ΠΎΠ² ΠΏΠΎ NFS. Π”ΠΎΠΊΠ»Π°Π΄ ΠΎ сути уязвимости Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ 18 апрСля Π½Π° ΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΈ T2’24.



Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru