CRITICAL🇬🇧 English

CVE-2024-29937

RCE w implementacji NFS w OpenBSD i FreeBSD — zdalne wykonanie kodu

CVSS 9.8v3.1pub. 2024-04-11upd. 2025-06-17

Podatność w implementacji NFS (Network File System) opartej na kodzie BSD umożliwia zdalnym atakującym wykonanie dowolnego kodu bez uwierzytelnienia. Błąd nie jest związany z uszkodzeniem pamięci, co czyni go szczególnie nieoczekiwanym i trudnym do wykrycia.

Pokaż oryginał (EN)

NFS in a BSD derived codebase, as used in OpenBSD through 7.4 and FreeBSD through 14.0-RELEASE, allows remote attackers to execute arbitrary code via a bug that is unrelated to memory corruption.

🤖 Analiza AI
Jak działa

Luka tkwi w implementacji protokołu NFS wywodzącej się z kodu BSD, używanej w OpenBSD i FreeBSD. Atakujący może zdalnie wysłać spreparowane żądanie NFS, które wywołuje błąd logiczny — nie będący błędem uszkodzenia pamięci (brak buffer overflow, use-after-free itp.) — prowadzący do wykonania dowolnego kodu na podatnym systemie. Atak nie wymaga uwierzytelnienia ani interakcji ze strony użytkownika.

Skutki

Atakujący może zdalnie wykonać dowolny kod na podatnym systemie, potencjalnie przejmując nad nim pełną kontrolę, naruszając poufność, integralność i dostępność danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu wdrożenia łatki zaleca się wyłączenie lub ograniczenie dostępu do usługi NFS za pomocą firewall, szczególnie z niezaufanych sieci.

Kogo dotyczy

OpenBSD w wersjach do 7.4 włącznie oraz FreeBSD w wersjach do 14.0-RELEASE włącznie — wszystkie systemy z aktywną usługą NFS opartą na kodzie BSD.

Uwagi

Podatność została zaprezentowana na konferencji T2 2024 (Finlandia). Błąd jest szczególny, ponieważ według opisu nie wynika z uszkodzenia pamięci, co odróżnia go od typowych luk RCE i może utrudniać jego wykrycie przez standardowe mechanizmy ochrony.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Freebsd

    OS
    Freebsd
    14.0
  • Openbsd

    OS
    Openbsd
    ≤ 7.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-58082CRITICAL9.8ten sam produkt

The ISO-2022 encoding module used a stack buffer sized to MB_LEN_MAX (6 bytes) for intermediate character outp...

CVE-2026-58081CRITICAL9.8ten sam produkt

Several encoding modules, including HZ, UTF-7, VIQR, and ZW, did not properly check the size of the caller-sup...

CVE-2024-10934CRITICAL9.2PL ✓ten sam produkt

Double free i niezainicjowana zmienna w implementacji NFS systemu OpenBSD

CVE-2024-43102CRITICAL10.0PL ✓ten sam produkt

FreeBSD UMTX_SHM_DESTROY: use-after-free umożliwiający RCE lub ucieczkę z sandboxa

CVE-2022-23088CRITICAL9.8PL ✓ten sam produkt

FreeBSD: przepełnienie bufora w obsłudze beacon 802.11s prowadzące do RCE