Vulnérabilité dans la version OpenSSH fournie avec FreeBSD, permettant l'exécution de code à distance.

Une vulnérabilité a été identifiée dans le serveur OpenSSH fourni avec FreeBSD (CVE-2024-7589), permettant une exécution de code à distance avec des droits root sans passer par l'authentification. Cette vulnérabilité est une variante du problème découvert début juillet dans OpenSSH (CVE-2024-6387) et est également causée par un état de course, résultant de l'exécution de fonctions dans le gestionnaire de signaux, qui ne sont pas conçues pour être appelées en mode asynchrone.

Les développeurs de FreeBSD ont corrigé la vulnérabilité initiale de juillet immédiatement après l'annonce, mais le correctif ne couvrait pas tous les vecteurs d'attaque possibles. La correction consistait à désactiver l'appel à la fonction sshlogv, qui alloue de la mémoire de manière dynamique, ce qui, lors d'une exécution asynchrone, pouvait entraîner la corruption des structures internes de malloc lors de l'activation du gestionnaire de signaux SIGALRM pendant l'exécution d'un certain code. Il s'est avéré qu'un problème similaire se produisait dans l'appel spécifique à FreeBSD de la fonction blacklist_notify, assurant l'intégration avec le processus en arrière-plan blacklistd.

En plus de l'application du correctif, la vulnérabilité peut être bloquée en définissant le paramètre « LoginGraceTime=0 » dans /etc/ssh/sshd_config, mais la désactivation du délai d'expiration facilitera l'initiation d'une attaque par déni de service en établissant un grand nombre de connexions dépassant les limites définies par le paramètre MaxStartups.

De plus, trois autres vulnérabilités dans FreeBSD ont été corrigées :

  • CVE-2024-6760 — possibilité de contournement de la protection contre l'utilisation de ktrace pour le traçage des processus suid, permettant à un utilisateur non privilégié d'accéder au contenu de fichiers dont il n'a pas les droits de lecture, par exemple, il est possible de lire le contenu d'un fichier contenant des hachages de mots de passe utilisateurs.
  • CVE-2024-6759 — dans le client NFS, une possibilité d'utilisation dans les noms de fichiers des caractères de séparation de chemins « .. » et « / » ;
  • CVE-2024-6640 — une vulnérabilité dans le filtre de paquets PF, entraînant le fait que les paquets ICMPv6 avec un identifiant nul ne sont pas soumis aux règles du pare-feu, supposant que les paquets entrants sont reflétés dans la table d'état.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster