FreeBSD tarnud OpenSSH serveris tuvastati haavatavus (CVE-2024-7589), mis vĂ”imaldab saavutada juurĂ”igustega kaugarvuti kĂ€itamist ilma autentimiseta. Haavatavus on variatsioon juuli alguses avastatud probleemist OpenSSH-s (CVE-2024-6387) ning on samuti pĂ”hjustatud vĂ”istluse olekust, mis tekib signaalide töötlejates funktsioonide tĂ€itmisel, mis pole mĂ”eldud asĂŒnkroonses reĆŸiimis kutsumiseks.
FreeBSD arendajad kĂ”rvaldasid algse juuli haavatavuse kohe pĂ€rast teatamist, kuid parandus ei katnud kĂ”iki vĂ”imalikke rĂŒndevorme. Parandus tĂ€hendas sshlogv funktsiooni dĂŒnaamilise mĂ€lukutsumise vĂ€ljalĂŒlitamist, mis asĂŒnkroonse tĂ€itmise korral vĂ”is pĂ”hjustada malloc-i sisemiste struktuuride kahjustumise signaali SIGALRM töötleja aktiveerimise ajal teatud koodi tĂ€itmise kĂ€igus. Nagu selgus, esines sarnane probleem FreeBSD spetsiifilises kutses blacklist_notify, mis tagab integreerimise taustprotsessiga blacklistd.
Lisaks plaastri rakendamisele saab haavatavust blokeerida, seades /etc/ssh/sshd_config parameetri âLoginGraceTime=0â, kuid samas ajataimeri vĂ€ljalĂŒlitamine lihtsustab teenuse katkestamise initseerimist suure arvu ĂŒhenduste seadmisel, mis ĂŒletavad parameetri MaxStartups kaudu mÀÀratud limiite.
Lisaks sellele on FreeBSD-s kÔrvaldatud veel kolm haavatavust:
- CVE-2024-6760 â kaitse ktrace kasutamise eest suid-protsesside jĂ€lgimiseks, mis vĂ”imaldab madala Ă”igusega kasutajal saada juurdepÀÀsu failide sisule, mille lugemiseks tal pole Ă”igusi, nĂ€iteks saab lugeda kasutajate paroolide rĂ€si failide sisu.
- CVE-2024-6759 â NFS-klient tuvastas vĂ”imaluse kasutada failinimedes tee eraldaja mĂ€rke â..â ja â/â;
- CVE-2024-6640 â haavatavus PF-pakettide filtris, mille tĂ”ttu ICMPv6 paketid null-identifikaatoriga ei langenud neid reeglite alla, mis on mĂ”eldud sissetulevate pakettide reflekteerimiseks seisunditabelis (state table).
Allikas: opennet.ru
