Në implementimin e serverit NFS, i përdorur në sistemet BSD, është zbuluar një vulnerabilitet kritik (CVE-2024-29937), që lejon ekzekutimin e kodit në distancë me të drejtat e root në server. Problemi shfaqet në të gjitha versionet e OpenBSD dhe FreeBSD, deri në OpenBSD 7.4 dhe FreeBSD 14.0-RELEASE. Informacioni i detajuar mbi vulnerabilitetin nuk është bërë i njohur ende, dihet vetëm se problemi shkaktohet nga një gabim logjik, i cili nuk ka lidhje me dëmtimin e memories. Është vënë re se vulnerabiliteti mund të eksplotohet lehtësisht dhe të përdoret për të sulmuar sistemet që përdorin NFS, por sipas shpërndarjes së videos, vulnerabiliteti lejon akses të plotë në FSh-në rrënjësore. server dhe kërkon që për të eksploruar të ketë të drejta për montimin e ndarjeve në NFS. Një raport mbi natyrën e vulnerabilitetit do të paraqitet më 18 prill në konferencën T2’24.

Burimi: opennet.ru
