Një vulnerabilitet në serverin NFS të FreeBSD dhe OpenBSD, që çon në ekzekutimin e kodit në distancë

Në implementimin e serverit NFS, i përdorur në sistemet BSD, është zbuluar një vulnerabilitet kritik (CVE-2024-29937), që lejon ekzekutimin e kodit në distancë me të drejtat e root në server. Problemi shfaqet në të gjitha versionet e OpenBSD dhe FreeBSD, deri në OpenBSD 7.4 dhe FreeBSD 14.0-RELEASE. Informacioni i detajuar mbi vulnerabilitetin nuk është bërë i njohur ende, dihet vetëm se problemi shkaktohet nga një gabim logjik, i cili nuk ka lidhje me dëmtimin e memories. Është vënë re se vulnerabiliteti mund të eksplotohet lehtësisht dhe të përdoret për të sulmuar sistemet që përdorin NFS, por sipas shpërndarjes së videos, vulnerabiliteti lejon akses të plotë në FSh-në rrënjësore. server dhe kërkon që për të eksploruar të ketë të drejta për montimin e ndarjeve në NFS. Një raport mbi natyrën e vulnerabilitetit do të paraqitet më 18 prill në konferencën T2’24.

Luaj videon


Burimi: opennet.ru
Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster