Haavatavus NFS-serveris FreeBSD ja OpenBSD võimaldab kauget koodijooksu.

BSD-süsteemides kasutatava NFS-serveri teostuses on tuvastatud kriitiline haavatavus (CVE-2024-29937), mis võimaldab kaugkäivitada oma koodi root-õigustega serveris. Probleem ilmneb kõigis OpenBSD ja FreeBSD versioonides, sealhulgas OpenBSD 7.4 ja FreeBSD 14.0-RELEASE. Haavatavuse kohta ei ole veel üksikasjalikku teavet avaldatud, teada on ainult see, et probleem on tingitud loogilisest veast, mis ei ole seotud mälu riknemisega. On märgitud, et haavatavust saab kergesti ära kasutada ja seda saab kasutada rünnakute käivitamiseks süsteemide vastu, kus kasutatakse NFS-i, kuid videodemonstreerimise kohaselt võimaldab haavatavus pääseda täieõiguslikult juurfailisüsteemile. serverile ning on NFS. Vulnerability details will be presented on April 18 at the T2'24 conference.

Vaata videot


Allikas: opennet.ru
Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster