W OpenBSD 7.5 (przed erratą 008) oraz OpenBSD 7.4 (przed erratą 021) wykryto dwie podatności w implementacji klienta i serwera NFS: możliwość podwójnego zwolnienia bufora (double free) oraz użycie niezainicjowanej zmiennej podczas obsługi błędów. Podatności te mogą być wykorzystane zdalnie i stanowią poważne zagrożenie dla stabilności i bezpieczeństwa systemu.
▸ Pokaż oryginał (EN)
In OpenBSD 7.5 before errata 008 and OpenBSD 7.4 before errata 021, avoid possible mbuf double free in NFS client and server implementation, do not use uninitialized variable in error handling of NFS server.
Pierwsza podatność (CWE-415) polega na możliwości dwukrotnego zwolnienia tego samego obszaru pamięci (mbuf double free) w kodzie klienta i serwera NFS, co może prowadzić do uszkodzenia sterty (heap corruption). Druga podatność (CWE-457) dotyczy użycia niezainicjowanej zmiennej w ścieżce obsługi błędów po stronie serwera NFS, co może skutkować nieprzewidywalnym zachowaniem systemu lub ujawnieniem danych z pamięci. Obie podatności są dostępne dla atakującego sieciowego bez konieczności uwierzytelnienia.
Atakujący może doprowadzić do nieautoryzowanego wykonania kodu (RCE), zawieszenia lub awarii systemu, a także potencjalnie odczytać lub zmodyfikować dane w pamięci operacyjnej serwera lub klienta NFS.
Należy zastosować oficjalne erraty producenta: dla OpenBSD 7.5 — errata 008 (patch dostępny pod adresem https://ftp.openbsd.org/pub/OpenBSD/patches/7.5/common/008_nfs.patch.sig), dla OpenBSD 7.4 — errata 021 (patch dostępny pod adresem https://ftp.openbsd.org/pub/OpenBSD/patches/7.4/common/021_nfs.patch.sig). Do czasu wdrożenia patcha zaleca się ograniczenie dostępu do usług NFS na poziomie firewall.
OpenBSD 7.5 przed erratą 008 oraz OpenBSD 7.4 przed erratą 021 — systemy działające jako klient lub serwer NFS.
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:X/RE:X/U:XOpenbsd
OSOpenbsd7.47.5< 7.4
Powiązane podatności
RCE w implementacji NFS w OpenBSD i FreeBSD — zdalne wykonanie kodu
Double free / use-after-free w LibreSSL i OpenBSD po wywołaniu SSL_clear
Authentication bypass przez odrzucanie błędów weryfikacji certyfikatów w LibreSSL/OpenBSD
OpenIKED: pominięcie uwierzytelnienia przez błędną weryfikację klucza publicznego
OpenBSD/dietlibc: generator liczb losowych zwraca 0 przy seedzie 0