Vulnerabilitate în serverul NFS FreeBSD și OpenBSD, care duce la execuția la distanță a codului
În implementarea serverului NFS, utilizat în sistemele BSD, a fost descoperită o vulnerabilitate critică (CVE-2024-29937) care permite executarea de cod de la distanță cu privilegii de root pe server. Problema se manifestă în toate versiunile OpenBSD și FreeBSD, până la OpenBSD 7.4 și FreeBSD 14.0-RELEASE. Informații detaliate despre vulnerabilitate nu sunt încă disponibile, fiind cunoscut doar că problema este cauzată de o eroare logică, fără legătură cu deteriorarea memoriei. […]
