È stata scoperta una vulnerabilità nel codice del server NFS dei progetti FreeBSD e OpenBSD CVE-2024-29937, che porta all'esecuzione remota di codice da parte di un utente arbitrario. Il problema esiste fin dalla prima versione e colpisce le release attuali di OpenBSD 7.4 e FreeBSD 14.0. Maggiori dettagli saranno presentati in seguito durante del relatore una conferenza sulla sicurezza t2, che si svolgerà a Helsinki dal 18 al 19 aprile.
Fonte: linux.org.ru
