SicherheitsanfĂ€lligkeit im NFS-Server von FreeBSD und OpenBSD, die zu einer Remote-CodeausfĂŒhrung fĂŒhrt

In der Implementierung des NFS-Servers, der in BSD-Systemen verwendet wird, wurde eine kritische SicherheitsanfĂ€lligkeit (CVE-2024-29937) festgestellt, die es ermöglicht, remote eigenen Code mit Root-Rechten auf dem Server auszufĂŒhren. Das Problem tritt in allen Versionen von OpenBSD und FreeBSD bis hin zu OpenBSD 7.4 und FreeBSD 14.0-RELEASE auf. Detaillierte Informationen zur Schwachstelle werden derzeit nicht veröffentlicht, bekannt ist nur, dass das Problem durch einen logischen Fehler verursacht wird, der nicht mit SpeicherbeschĂ€digung zusammenhĂ€ngt. Es wird festgestellt, dass die Schwachstelle leicht ausgenutzt werden kann und als Angriffspunkt fĂŒr Systeme dient, die NFS verwenden; laut einer Videodemonstration ermöglicht die Schwachstelle jedoch den vollstĂ€ndigen Zugang zum Root-Dateisystem. Server und erfordert zur Ausnutzung die Berechtigung, NFS-Partitionen zu mounten. Ein Bericht ĂŒber die Details der Schwachstelle wird am 18. April auf der Konferenz T2’24 vorgestellt.

Video abspielen


Quelle: opennet.ru
Erwerben Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server đŸ”„ Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster