Në serverin OpenSSH të ofruar në paketën FreeBSD është zbuluar një vulnerabilitet (CVE-2024-7589) që lejon ekzekutimin e kodit në distancë me privilegje root pa autentifikim. Ky vulnerabilitet është një variant i problemit të identifikuar në fillim të korrikut në OpenSSH (CVE-2024-6387) dhe gjithashtu shkaktohet nga një gjendje garimi që ndodh për shkak të ekzekutimit të funksioneve në trajtuesin e sinjaleve, që nuk janë parashikuar për thirrje në mënyrë asinkrone.
Zhvilluesit e FreeBSD zgjidhën vulnerabilitetin origjinal të korrikut menjëherë pas njoftimit, por korrigjimi nuk mbuloi të gjithë vektorët e mundshëm të sulmit. Korrigjimi përfshinte ndalimin e thirrjes së funksionit sshlogv, që alokon memorie në mënyrë dinamike, e cila, gjatë ekzekutimit asinkron, mund të çonte në dëmtimin e strukturave të brendshme të malloc kur trajtuesi i sinjalit SIGALRM aktivizohej gjatë ekzekutimit të një kodi të caktuar. Siç rezulton, një problem i ngjashëm ndodhi në thirrjen specifike për FreeBSD të funksionit blacklist_notify, që siguron integrimin me procesin në prapavijë blacklistd.
Përveç aplikimit të patch-it, vulnerabiliteti mund të bllokohet përmes vendosjes në /etc/ssh/sshd_config të parametrave "LoginGraceTime=0", por çaktivizimi i limiti të kohës do të lehtësonte iniciimin e refuzimit të shërbimit gjatë vendosjes së numrit të madh të lidhjeve që kalojnë kufijtë e vendosur përmes parametrave MaxStartups.
Për më tepër, janë rregulluar edhe tre vulnerabilitete të tjera në FreeBSD:
- CVE-2024-6760 â mundĂ«sia pĂ«r tĂ« anashkaluar mbrojtjen pĂ«r pĂ«rdorimin e ktrace pĂ«r gjurmimin e proceseve suid, qĂ« lejon njĂ« pĂ«rdorues jo me privilegje tĂ« aksesojĂ« pĂ«rmbajtjen e skedarĂ«ve, pĂ«r tĂ« cilat nuk ka tĂ« drejta lexim, pĂ«r shembull, mund tĂ« lexohet pĂ«rmbajtja e skedarit me hash-et e fjalĂ«kalimeve tĂ« pĂ«rdoruesve.
- CVE-2024-6759 â nĂ« klientin NFS Ă«shtĂ« zbuluar mundĂ«sia e pĂ«rdorimit nĂ« emrat e skedarĂ«ve tĂ« simboleve ndarĂ«se tĂ« rrugĂ«ve ".." dhe "/";
- CVE-2024-6640 â njĂ« vulnerabilitet nĂ« filtrin e paketave PF, pĂ«r shkak tĂ« sĂ« cilĂ«s paketat ICMPv6 me identifikator zero nuk pĂ«rfshiheshin nĂ« rregullat e firewall-it, tĂ« parashikuara pĂ«r aplikimin ndaj paketave mbĂ«rritĂ«se qĂ« reflektohen nĂ« tabelĂ«n e gjendjes (state table).
Burimi: opennet.ru
