SicherheitsanfĂ€lligkeit im NFS-Server von FreeBSD und OpenBSD, die zu remote CodeausfĂŒhrung fĂŒhrt

Bei der Implementierung des NFS-Servers, der in BSD-Systemen verwendet wird, wurde eine kritische SicherheitsanfĂ€lligkeit (CVE-2024-29937) entdeckt, die eine entfernte AusfĂŒhrung eigenen Codes mit Root-Rechten auf dem Server ermöglicht. Das Problem tritt in allen Versionen von OpenBSD und FreeBSD auf, bis hin zu OpenBSD 7.4 und FreeBSD 14.0-RELEASE. Detaillierte Informationen zur Verletzung werden derzeit nicht veröffentlicht, es ist nur bekannt, dass das Problem durch einen logischen Fehler verursacht wird, der nicht mit SpeicherbeschĂ€digung zusammenhĂ€ngt. Es wird darauf hingewiesen, dass die SicherheitsanfĂ€lligkeit leicht ausgenutzt werden kann, um Angriffe auf Systeme durchzufĂŒhren, die NFS verwenden, aber laut einer Videodemonstration ermöglicht die SicherheitsanfĂ€lligkeit den vollstĂ€ndigen Zugriff auf das Wurzel-Dateisystem. Server und erfordert fĂŒr die Ausnutzung, dass Berechtigungen zum Mounten von Partitionen ĂŒber NFS vorhanden sind. Ein Bericht ĂŒber die Natur der SicherheitsanfĂ€lligkeit wird am 18. April auf der T2’24-Konferenz vorgestellt.

Video abspielen


Quelle: opennet.ru
ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster