W kodzie serwera NFS projektów FreeBSD i OpenBSD odkryto lukę CVE-2024-29937, prowadzącą do zdalnego wykonywania kodu przez dowolnego użytkownika. Problem istnieje od pierwszej wersji i dotyczy aktualnych wydań OpenBSD 7.4 i FreeBSD 14.0. Szczegóły zostaną przedstawione później podczas referatu konferencji bezpieczeństwa t2, która odbędzie się w Helsinkach w dniach 18-19 kwietnia.
Źródło: linux.org.ru
