Cenueshmëri në variantin e OpenSSH të furnizuar me FreeBSD, që lejon ekzekutim të kodit në distancë

Në serverin OpenSSH të ofruar në paketën FreeBSD është zbuluar një vulnerabilitet (CVE-2024-7589) që lejon ekzekutimin e kodit në distancë me privilegje root pa autentifikim. Ky vulnerabilitet është një variant i problemit të identifikuar në fillim të korrikut në OpenSSH (CVE-2024-6387) dhe gjithashtu shkaktohet nga një gjendje garimi që ndodh për shkak të ekzekutimit të funksioneve në trajtuesin e sinjaleve, që nuk janë parashikuar për thirrje në mënyrë asinkrone.

Zhvilluesit e FreeBSD zgjidhën vulnerabilitetin origjinal të korrikut menjëherë pas njoftimit, por korrigjimi nuk mbuloi të gjithë vektorët e mundshëm të sulmit. Korrigjimi përfshinte ndalimin e thirrjes së funksionit sshlogv, që alokon memorie në mënyrë dinamike, e cila, gjatë ekzekutimit asinkron, mund të çonte në dëmtimin e strukturave të brendshme të malloc kur trajtuesi i sinjalit SIGALRM aktivizohej gjatë ekzekutimit të një kodi të caktuar. Siç rezulton, një problem i ngjashëm ndodhi në thirrjen specifike për FreeBSD të funksionit blacklist_notify, që siguron integrimin me procesin në prapavijë blacklistd.

Përveç aplikimit të patch-it, vulnerabiliteti mund të bllokohet përmes vendosjes në /etc/ssh/sshd_config të parametrave "LoginGraceTime=0", por çaktivizimi i limiti të kohës do të lehtësonte iniciimin e refuzimit të shërbimit gjatë vendosjes së numrit të madh të lidhjeve që kalojnë kufijtë e vendosur përmes parametrave MaxStartups.

Për më tepër, janë rregulluar edhe tre vulnerabilitete të tjera në FreeBSD:

  • CVE-2024-6760 — mundĂ«sia pĂ«r tĂ« anashkaluar mbrojtjen pĂ«r pĂ«rdorimin e ktrace pĂ«r gjurmimin e proceseve suid, qĂ« lejon njĂ« pĂ«rdorues jo me privilegje tĂ« aksesojĂ« pĂ«rmbajtjen e skedarĂ«ve, pĂ«r tĂ« cilat nuk ka tĂ« drejta lexim, pĂ«r shembull, mund tĂ« lexohet pĂ«rmbajtja e skedarit me hash-et e fjalĂ«kalimeve tĂ« pĂ«rdoruesve.
  • CVE-2024-6759 — nĂ« klientin NFS Ă«shtĂ« zbuluar mundĂ«sia e pĂ«rdorimit nĂ« emrat e skedarĂ«ve tĂ« simboleve ndarĂ«se tĂ« rrugĂ«ve ".." dhe "/";
  • CVE-2024-6640 — njĂ« vulnerabilitet nĂ« filtrin e paketave PF, pĂ«r shkak tĂ« sĂ« cilĂ«s paketat ICMPv6 me identifikator zero nuk pĂ«rfshiheshin nĂ« rregullat e firewall-it, tĂ« parashikuara pĂ«r aplikimin ndaj paketave mbĂ«rritĂ«se qĂ« reflektohen nĂ« tabelĂ«n e gjendjes (state table).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster