Se ha identificado una vulnerabilidad crítica en la implementación del servidor NFS utilizado en sistemas BSD (CVE-2024-29937), que permite la ejecución remota de código con privilegios de root en el servidor. El problema se manifiesta en todas las versiones de OpenBSD y FreeBSD, hasta OpenBSD 7.4 y FreeBSD 14.0-RELEASE. Se está manteniendo en secreto información detallada sobre la vulnerabilidad, solo se sabe que es causada por un error lógico no terkait con la corrupción de memoria. Se señala que la vulnerabilidad puede ser fácilmente explotada y utilizada para atacar sistemas que utilizan NFS, pero según una demostración en video, permite obtener acceso total al sistema de archivos raíz. servidores y requiere que se tenga el privilegio de montar particiones a través de NFS para su explotación. Se presentará un informe sobre la naturaleza de la vulnerabilidad el 18 de abril en la conferencia T2’24.

Fuente: opennet.ru
