Në serverin OpenSSH të përfshirë në FreeBSD është zbuluar një dobësi (CVE-2024-7589), e cila lejon ekzekutimin e kodit në distancë me të drejta root pa kaluar autentifikimin. Kjo dobësi është një variant i problemin e zbuluar në fillim të muajit korrik në OpenSSH (CVE-2024-6387) dhe gjithashtu shkaktohet nga një gjendje konkurruese që ndodh për shkak të ekzekutimit në trajtuesin e sinjalit të funksioneve që nuk janë projektuar për thirrje në mënyrë asinkrone.
Zhvilluesit e FreeBSD e eliminuan dobësinë fillestare të korrikut menjëherë pas njoftimit, por rregullimi nuk përfshiu të gjitha vektorët e mundshëm të sulmit. Rregullimi përfshinte çaktivizimin e thirrjes së funksionit sshlogv, i cili alokonte memorie dinamikisht, gjë që në ekzekutimin asinkron mund të çonte në dëmtimin e strukturave të brendshme malloc gjatë aktivizimit të trajtuesit të sinjalit SIGALRM gjatë ekzekutimit të kodit të caktuar. Siç u zbulua, një problem i ngjashëm ndodhte në thirrjen e funksionit specifik për FreeBSD blacklist_notify, i cili siguron integrimin me procesin në sfond blacklistd.
PĂ«rveç aplikimit tĂ« patches, dobĂ«sia mund tĂ« bllokohet duke vendosur nĂ« /etc/ssh/sshd_config parametrin âLoginGraceTime=0â, por deaktivizimi i kohĂ«s do tĂ« thjeshtonte iniciimin e refuzimit tĂ« shĂ«rbimit duke vendosur njĂ« numĂ«r tĂ« madh lidhjesh qĂ« tejkalojnĂ« kufijtĂ« e vendosur pĂ«rmes parametrin MaxStartups.
Për më tepër, janë eliminuar tre dobësi të tjera në FreeBSD:
- CVE-2024-6760 â mundĂ«sia e anashkalimit tĂ« mbrojtjes nga pĂ«rdorimi i ktrace pĂ«r gjurmimin e proceseve suid, e cila lejon njĂ« pĂ«rdorues jo tĂ« privilegjuar tĂ« aksesojĂ« pĂ«rmbajtjen e skedarĂ«ve pĂ«r tĂ« cilĂ«t nuk ka tĂ« drejta leximi, pĂ«r shembull, tĂ« lexojĂ« pĂ«rmbajtjen e skedarit me hash-et e fjalĂ«kalimeve tĂ« pĂ«rdoruesve.
- CVE-2024-6759 â nĂ« klientin NFS Ă«shtĂ« zbuluar mundĂ«sia e pĂ«rdorimit tĂ« simboleve tĂ« ndarjes sĂ« rrugĂ«ve â..â dhe â/â nĂ« emrat e skedarĂ«ve.
- CVE-2024-6640 â njĂ« dobĂ«si nĂ« filtrin e paketave PF, pĂ«r shkak tĂ« sĂ« cilĂ«s paketat ICMPv6 me identifikues zero nuk pĂ«rputheshin me rregullat e firewallit tĂ« projektuara pĂ«r tĂ« pasqyruar paketat hyrĂ«se nĂ« tabelĂ«n e gjendjes (state table).
Burimi: opennet.ru
