Vulnerabilità nel server NFS di FreeBSD e OpenBSD che porta all'esecuzione remota di codice.

È stata identificata una vulnerabilità critica (CVE-2024-29937) nell'implementazione del server NFS utilizzato nei sistemi BSD, che consente l'esecuzione remota di codice con diritti di root sul server. Il problema si manifesta in tutte le versioni di OpenBSD e FreeBSD, fino a OpenBSD 7.4 e FreeBSD 14.0-RELEASE. I dettagli sulla vulnerabilità non sono ancora stati divulgati, è noto solo che il problema è causato da un errore logico che non è legato alla corruzione della memoria. Si segnala che la vulnerabilità può essere facilmente sfruttata e utilizzata per attaccare sistemi che utilizzano NFS, ma secondo la dimostrazione video, la vulnerabilità consente di ottenere accesso completo al file system root. сервера e richiede per l'uso la disponibilità dei diritti per il montaggio delle partizioni tramite NFS. Un rapporto sulla natura della vulnerabilità sarà presentato il 18 aprile alla conferenza T2’24.

Riproduci video


Fonte: opennet.ru
Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster