Një vulnerabilitet në variantin e OpenSSH të ofruar në FreeBSD, duke lejuar ekzekutimin e kodit në distancë

Në serverin OpenSSH të përfshirë në FreeBSD është zbuluar një dobësi (CVE-2024-7589), e cila lejon ekzekutimin e kodit në distancë me të drejta root pa kaluar autentifikimin. Kjo dobësi është një variant i problemin e zbuluar në fillim të muajit korrik në OpenSSH (CVE-2024-6387) dhe gjithashtu shkaktohet nga një gjendje konkurruese që ndodh për shkak të ekzekutimit në trajtuesin e sinjalit të funksioneve që nuk janë projektuar për thirrje në mënyrë asinkrone.

Zhvilluesit e FreeBSD e eliminuan dobësinë fillestare të korrikut menjëherë pas njoftimit, por rregullimi nuk përfshiu të gjitha vektorët e mundshëm të sulmit. Rregullimi përfshinte çaktivizimin e thirrjes së funksionit sshlogv, i cili alokonte memorie dinamikisht, gjë që në ekzekutimin asinkron mund të çonte në dëmtimin e strukturave të brendshme malloc gjatë aktivizimit të trajtuesit të sinjalit SIGALRM gjatë ekzekutimit të kodit të caktuar. Siç u zbulua, një problem i ngjashëm ndodhte në thirrjen e funksionit specifik për FreeBSD blacklist_notify, i cili siguron integrimin me procesin në sfond blacklistd.

PĂ«rveç aplikimit tĂ« patches, dobĂ«sia mund tĂ« bllokohet duke vendosur nĂ« /etc/ssh/sshd_config parametrin “LoginGraceTime=0”, por deaktivizimi i kohĂ«s do tĂ« thjeshtonte iniciimin e refuzimit tĂ« shĂ«rbimit duke vendosur njĂ« numĂ«r tĂ« madh lidhjesh qĂ« tejkalojnĂ« kufijtĂ« e vendosur pĂ«rmes parametrin MaxStartups.

Për më tepër, janë eliminuar tre dobësi të tjera në FreeBSD:

  • CVE-2024-6760 — mundĂ«sia e anashkalimit tĂ« mbrojtjes nga pĂ«rdorimi i ktrace pĂ«r gjurmimin e proceseve suid, e cila lejon njĂ« pĂ«rdorues jo tĂ« privilegjuar tĂ« aksesojĂ« pĂ«rmbajtjen e skedarĂ«ve pĂ«r tĂ« cilĂ«t nuk ka tĂ« drejta leximi, pĂ«r shembull, tĂ« lexojĂ« pĂ«rmbajtjen e skedarit me hash-et e fjalĂ«kalimeve tĂ« pĂ«rdoruesve.
  • CVE-2024-6759 — nĂ« klientin NFS Ă«shtĂ« zbuluar mundĂ«sia e pĂ«rdorimit tĂ« simboleve tĂ« ndarjes sĂ« rrugĂ«ve “..” dhe “/” nĂ« emrat e skedarĂ«ve.
  • CVE-2024-6640 — njĂ« dobĂ«si nĂ« filtrin e paketave PF, pĂ«r shkak tĂ« sĂ« cilĂ«s paketat ICMPv6 me identifikues zero nuk pĂ«rputheshin me rregullat e firewallit tĂ« projektuara pĂ«r tĂ« pasqyruar paketat hyrĂ«se nĂ« tabelĂ«n e gjendjes (state table).

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster