BSD-sĂŒsteemides kasutatava NFS-serveri implementeerimises on ilmnenud kriitiline haavatavus (CVE-2024-29937), mis vĂ”imaldab saavutada kaugkĂ€itamise Ă”igused root-kontole serveris. Probleem ilmneb kĂ”ikides OpenBSD ja FreeBSD vĂ€ljaannetes, alates OpenBSD 7.4 ja FreeBSD 14.0-RELEASE. Haavatavuse ĂŒksikasjad ei ole veel avaldatud, on teada, et probleem on tingitud loogilisest veast, mis ei ole seotud mĂ€lukahjustusega. TĂ€heldatakse, et haavatavust saab hĂ”lpsasti Ă€ra kasutada ja kasutatakse rĂŒnnakute tarbeks sĂŒsteemides, kus kasutatakse NFS, kuid videodemonstreerimise kohaselt vĂ”imaldab haavatavus saada tĂ€ieliku juurdepÀÀsu juurkataloogile. serverilt ja selle kasutamiseks on vajalik NFS-i osade mountimise Ă”iguste olemasolu. Haavatavuse olemust kĂ€sitlev ettekande esitamine toimub 18. aprillil konverentsil T2â24.

Allikas: opennet.ru
