Vulnerabilità nel server NFS di FreeBSD e OpenBSD che porta all'esecuzione remota di codice

Nella realizzazione del server NFS, utilizzato nei sistemi BSD, è stata individuata una vulnerabilità critica (CVE-2024-29937) che consente l'esecuzione remota di codice con diritti di root sul server. Il problema si manifesta in tutte le versioni di OpenBSD e FreeBSD, fino a OpenBSD 7.4 e FreeBSD 14.0-RELEASE. Le informazioni dettagliate sulla vulnerabilità non sono ancora disponibili, si sa solo che il problema è causato da un errore logico non collegato alla corruzione della memoria. Si segnala che la vulnerabilità può essere facilmente sfruttata e utilizzata per attaccare i sistemi che utilizzano NFS, ma, stando al video dimostrativo, consente di ottenere accesso completo al filesystem radice. server e richiede per l'esploitazione l'accesso ai diritti di montaggio delle partizioni tramite NFS. Un rapporto sulla natura della vulnerabilità sarà presentato il 18 aprile alla conferenza T2’24.

Guarda il video


Fonte: opennet.ru
Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster