O vulnerabilitate în versiunea OpenSSH furnizată în FreeBSD permite executarea de cod de la distanță

În serverul OpenSSH livrat cu FreeBSD a fost identificată o vulnerabilitate (CVE-2024-7589) care permite executarea de cod de la distanță cu privilegii de root fără autentificare. Această vulnerabilitate este o variantă a problemei identificate la începutul lunii iulie în OpenSSH (CVE-2024-6387) și este cauzată de o stare de competiție care apare din executarea unor funcții în handler-ul de semnale, care nu sunt concepute pentru a fi apelate în mod asincron.

Dezvoltatorii FreeBSD au remediat vulnerabilitatea inițială din iulie imediat după anunț, dar corectarea nu acoperea toate posibilele vectori de atac. Remedierea a constat în dezactivarea apelului funcției sshlogv, care alocă memorie în mod dinamic, ceea ce, în timpul execuției asincrone, putea duce la deteriorarea structurilor interne malloc atunci când handler-ul semnalului SIGALRM era activat în timpul executării unui cod specific. Așa cum s-a dovedit, o problemă similară apărea în apelul specific FreeBSD al funcției blacklist_notify, care asigură integrarea cu procesul de fundal blacklistd.

Pe lângă aplicarea patch-ului, vulnerabilitatea poate fi blocată prin setarea parametrului „LoginGraceTime=0” în /etc/ssh/sshd_config, dar dezactivarea timeout-ului va facilita inițierea unui refuz de serviciu în cazul stabilirii unui număr mare de conexiuni care depășesc limitele stabilite de parametrul MaxStartups.

În plus, au fost eliminate încă trei vulnerabilități din FreeBSD:

  • CVE-2024-6760 — posibilitatea de a ocoli protecția împotriva utilizării ktrace pentru urmărirea proceselor suid, care permite unui utilizator fără privilegii să acceseze conținutul fișierelor pentru citirea cărora nu are drepturi; de exemplu, se poate citi conținutul unui fișier cu hash-uri ale parolelor utilizatorilor.
  • CVE-2024-6759 — în clientul NFS a fost identificată o posibilitate de utilizare în numele fișierelor a simbolurilor de separare a căilor „..” și „/”;
  • CVE-2024-6640 — o vulnerabilitate în filtrul de pachete PF, din cauza căreia pachetele ICMPv6 cu un identificator zero nu erau supuse regulilor firewall-ului, care presupun că pachetele de intrare sunt reflectate în tabelul de stare (state table).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster