Se ha encontrado una vulnerabilidad en el código del servidor NFS de los proyectos FreeBSD y OpenBSD CVE-2024-29937, que permite la ejecución remota de código por parte de un usuario arbitrario. El problema existe desde la primera versión y afecta a las versiones actuales de OpenBSD 7.4 y FreeBSD 14.0. Los detalles se presentarán más adelante en el marco de de Alexey Sidorin una conferencia de seguridad t2, que se llevará a cabo en Helsinki del 18 al 19 de abril.
Fuente: linux.org.ru
