Vulnerabilidad en el servidor NFS de FreeBSD y OpenBSD que permite la ejecución remota de código

Se ha identificado una vulnerabilidad crítica en la implementación del servidor NFS utilizado en sistemas BSD (CVE-2024-29937), que permite la ejecución remota de código con privilegios de root en el servidor. El problema se manifiesta en todas las versiones de OpenBSD y FreeBSD, hasta OpenBSD 7.4 y FreeBSD 14.0-RELEASE. Se está manteniendo en secreto información detallada sobre la vulnerabilidad, solo se sabe que es causada por un error lógico no terkait con la corrupción de memoria. Se señala que la vulnerabilidad puede ser fácilmente explotada y utilizada para atacar sistemas que utilizan NFS, pero según una demostración en video, permite obtener acceso total al sistema de archivos raíz. servidores y requiere que se tenga el privilegio de montar particiones a través de NFS para su explotación. Se presentará un informe sobre la naturaleza de la vulnerabilidad el 18 de abril en la conferencia T2’24.

Reproducir video


Fuente: opennet.ru
Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster