Një vulnerabilitet në serverin NFS të FreeBSD dhe OpenBSD, që çon në ekzekutimin e kodit në distancë

NĂ« implementimin e serverit NFS, i pĂ«rdorur nĂ« sistemet BSD, Ă«shtĂ« zbuluar njĂ« vulnerabilitet kritik (CVE-2024-29937), qĂ« lejon ekzekutimin e kodit nĂ« distancĂ« me tĂ« drejtat e root nĂ« server. Problemi shfaqet nĂ« tĂ« gjitha versionet e OpenBSD dhe FreeBSD, deri nĂ« OpenBSD 7.4 dhe FreeBSD 14.0-RELEASE. Informacioni i detajuar mbi vulnerabilitetin nuk Ă«shtĂ« bĂ«rĂ« i njohur ende, dihet vetĂ«m se problemi shkaktohet nga njĂ« gabim logjik, i cili nuk ka lidhje me dĂ«mtimin e memories. ËshtĂ« vĂ«nĂ« re se vulnerabiliteti mund tĂ« eksplotohet lehtĂ«sisht dhe tĂ« pĂ«rdoret pĂ«r tĂ« sulmuar sistemet qĂ« pĂ«rdorin NFS, por sipas shpĂ«rndarjes sĂ« videos, vulnerabiliteti lejon akses tĂ« plotĂ« nĂ« FSh-nĂ« rrĂ«njĂ«sore. server dhe kĂ«rkon qĂ« pĂ«r tĂ« eksploruar tĂ« ketĂ« tĂ« drejta pĂ«r montimin e ndarjeve nĂ« NFS. NjĂ« raport mbi natyrĂ«n e vulnerabilitetit do tĂ« paraqitet mĂ« 18 prill nĂ« konferencĂ«n T2’24.

Luaj videon


Burimi: opennet.ru
Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster