Vulnerabilitet në serverin NFS FreeBSD dhe OpenBSD që çon në ekzekutimin e kodit në distancë

Në implementimin e serverit NFS, që përdoret në sistemet BSD, është zbuluar një vulnerabël kritike (CVE-2024-29937), që lejon ekzekutimin e largët të kodit me të drejtat root në server. Problemi manifeston në të gjitha versionet e OpenBSD dhe FreeBSD, deri në OpenBSD 7.4 dhe FreeBSD 14.0-RELEASE. Informacioni i detajuar mbi vulnerabilitetin nuk është publikuar ende; vetëm dihet se problemi shkaktohet nga një gabim logjik, i cili nuk lidhet me dëmtimin e memories. Raportohet se vulnerabiliteti mund të eksplutohet lehtësisht dhe të përdoret për sulme ndaj sistemeve që përdorin NFS, por sipas një video-demostrimi, ai lejon qasje të plotë në sistemin e dosjeve root. serverë dhe kërkon që për të shfrytëzuar të ketë të drejta për të montuar parti në NFS. Një raport mbi natyrën e vulnerabilitetit do të prezantohet më 18 prill në konferencën T2'24.

Luaj videon


Burimi: opennet.ru
Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster