NĂ« implementimin e serverit NFS, i pĂ«rdorur nĂ« sistemet BSD, Ă«shtĂ« zbuluar njĂ« vulnerabilitet kritik (CVE-2024-29937), qĂ« lejon ekzekutimin e kodit nĂ« distancĂ« me tĂ« drejtat e root nĂ« server. Problemi shfaqet nĂ« tĂ« gjitha versionet e OpenBSD dhe FreeBSD, deri nĂ« OpenBSD 7.4 dhe FreeBSD 14.0-RELEASE. Informacioni i detajuar mbi vulnerabilitetin nuk Ă«shtĂ« bĂ«rĂ« i njohur ende, dihet vetĂ«m se problemi shkaktohet nga njĂ« gabim logjik, i cili nuk ka lidhje me dĂ«mtimin e memories. ĂshtĂ« vĂ«nĂ« re se vulnerabiliteti mund tĂ« eksplotohet lehtĂ«sisht dhe tĂ« pĂ«rdoret pĂ«r tĂ« sulmuar sistemet qĂ« pĂ«rdorin NFS, por sipas shpĂ«rndarjes sĂ« videos, vulnerabiliteti lejon akses tĂ« plotĂ« nĂ« FSh-nĂ« rrĂ«njĂ«sore. server dhe kĂ«rkon qĂ« pĂ«r tĂ« eksploruar tĂ« ketĂ« tĂ« drejta pĂ«r montimin e ndarjeve nĂ« NFS. NjĂ« raport mbi natyrĂ«n e vulnerabilitetit do tĂ« paraqitet mĂ« 18 prill nĂ« konferencĂ«n T2â24.

Burimi: opennet.ru
