FreeBSD varjant OpenSSH-s tuvastatud haavatavus võimaldab kaugkoodi exécutioone.

FreeBSD serveris, kuhu on sisseehitatud OpenSSH, avastati haavatavus (CVE-2024-7589), mis võimaldab saavutada kaugel koodi täitmist root'i õigustega ilma autentimiseta. Haavatavus on variant varasemalt juuli alguses tuvastatud probleemist OpenSSH-s (CVE-2024-6387) ja on samuti põhjustatud võidusõidust, mis tuleneb signaalide töötleja ülesandel asünkroonselt kutsutavate funktsioonide täitmisest.

FreeBSD arendajad kõrvaldasid algse juuli haavatavuse kohe pärast selle väljakuulutamist, kuid parandus ei katnud kõiki võimalikke rünnakute teid. Parandus piirdus sshlogv funktsiooni, mis dünaamiliselt mälu eraldas, kutsumise peatamisega, mis asünkroonse täitmise ajal võib viia malloc'i sisemiste struktuuride kahjustamiseni, kui sigala SIGALRM töös käivitatakse teatud koodi täitmise ajal. Selgus, et sarnane probleem tekkis FreeBSD spetsiifilises blacklist_notify funktsiooni kutsumises, mis tagab integratsiooni taustprotsessiga blacklistd.

Lisaks patši rakendamisele saab haavatavuse blokeerida, seadistades /etc/ssh/sshd_config parameetri „LoginGraceTime=0“, kuid samas ajastu eemaldamine lihtsustab teenuse keelamise ründamist, kui avatud on suur hulk ühendusi, mis ületavad parameetriga MaxStartups määratud piirid.

Lisaks on FreeBSD-s kõrvaldatud veel kolm haavatavust:

  • CVE-2024-6760 — võimalus vältida ktrace'i kaitset suid-protsesside jälgimise vältimiseks, mis võimaldab privileegideta kasutajal pääseda juurde failide sisule, mille lugemiseks tal ei ole õigusi, näiteks saab lugeda kasutajate paroolihashide faili sisu.
  • CVE-2024-6759 — NFS-klient tuvastas võimaluse kasutada failinimedes tee eraldussümboleid „..“ ja „/“;
  • CVE-2024-6640 — haavatavus PF-paketifilteris, mille tõttu nullse identifikaatoriga ICMPv6 paketid ei allunud tulemüüri reeglitele, mis eeldavad, et sissetulevad paketid kajastuvad olekute tabelis (state table).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster