<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к удалённому выполнению кода</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133217.html</link>
    <description>В реализации NFS-сервера, применяемого BSD-системах, выявлена критическая уязвимость (CVE-2024-29937), позволяющая добиться удалённого выполнения своего кода с правами root на сервере. Проблема проявляется во всех выпусках OpenBSD и FreeBSD, вплоть до OpenBSD  7.4 и FreeBSD 14.0-RELEASE. Детальная информация об уязвимости пока не раскрывается, известно только то, что проблема вызвана логической ошибкой, не связанной с повреждением памяти. Отмечается, что уязвимость  легко может быть эксплуатирована и использована для атаки на системы, в которых применяется NFS, но судя по видеодемонстрации уязвимость позволяет получить полный доступ к коревой  ФС сервера и требует для эксплуатации наличия прав для монтирования разделов по NFS. Доклад о сути уязвимости будет предложен 18 апреля на конференции...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60845&lt;br&gt;</description>

<item>
    <title>Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда... (нах.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133217.html#127</link>
    <pubDate>Thu, 28 Mar 2024 13:13:30 GMT</pubDate>
    <description>ну наверное потому что ее до исправления не стали публиковать, а не как у вас обычно принято?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда... (_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133217.html#125</link>
    <pubDate>Wed, 27 Mar 2024 09:20:12 GMT</pubDate>
    <description>А есть пруфцы, что эта &quot;дыра&quot; существует в реальности? Видос можно любой сейчас снять...&lt;br&gt;Почему-то в мейл-листах опенка и фряхи ничего нет про эту &quot;дыру&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133217.html#124</link>
    <pubDate>Wed, 27 Mar 2024 07:59:44 GMT</pubDate>
    <description>Получается 7.5 с дырой релизить будут?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда... (нах.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133217.html#123</link>
    <pubDate>Wed, 27 Mar 2024 07:04:18 GMT</pubDate>
    <description>&amp;gt; Это теперь твое комьюнити, пох. Кушай, не обляпайся.&lt;br&gt;&lt;br&gt;количество визгов по поводу ksmbd как бы намекает, что твое комьюнити еще более т-пое.&lt;br&gt;&lt;br&gt;&amp;gt; Что, тебе его уровень экспертизы так же невозбранно доставляет как и мне?&lt;br&gt;&lt;br&gt;сомневаюсь что ты понял по поводу чего был facepalm.&lt;br&gt;&lt;br&gt;Впрочем, там дальше пошел уже какой-то совсем бред сумасшедшего. Наверное у них сейчас - сезон обострений. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда... (нах.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133217.html#122</link>
    <pubDate>Wed, 27 Mar 2024 06:58:18 GMT</pubDate>
    <description>&amp;gt; NFS во FreeBSD это модуль netgraph&lt;br&gt;&lt;br&gt;facepalm, двойной (если бы это был модуль - ну вы поняли, да, чего это модуль)&lt;br&gt;&lt;br&gt;&amp;gt; хоть к виртуальному сетевому интерфейсу&lt;br&gt;&lt;br&gt;facepalm&lt;br&gt;&lt;br&gt;&amp;gt; Ну а так да, приводить в пример убогую поделку с жестко закопанными в ядро NFS &lt;br&gt;&lt;br&gt;grep &apos;options NFSD&apos; /usr/src/sys/*/conf/DEFAULT&lt;br&gt;&lt;br&gt;(самое смешное что если ты ее удалишь - nfs в ядре - останется)&lt;br&gt;&lt;br&gt;Даааа... уровень экспертов опеннета. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда... (User)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133217.html#121</link>
    <pubDate>Wed, 27 Mar 2024 04:27:25 GMT</pubDate>
    <description>Тот неловкий момент, когда пишет вроде бы кто-то другой - а стыдно почему-то именно тебе :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда... (bOOster)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133217.html#119</link>
    <pubDate>Wed, 27 Mar 2024 03:10:43 GMT</pubDate>
    <description>&amp;gt; Что, тебе его уровень экспертизы так же невозбранно доставляет как и мне? &lt;br&gt;&amp;gt; :) &lt;br&gt;&lt;br&gt;Смешные вы иксперды, когда позоритесь, используя какие-то штампы и абсолютно не зная деталей реализации сетевого стека в отдельной операционной системе... &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда... (bOOster)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133217.html#118</link>
    <pubDate>Wed, 27 Mar 2024 02:45:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ну и вопрос на засыпку? Кто файловый сервер, будь то NFS или &lt;br&gt;&amp;gt;&amp;gt; SMB запускает вне JAIL???&lt;br&gt;&amp;gt; я не хотел бы тебя огорчать - но сервер nfs у юникс &lt;br&gt;&amp;gt; систем - находится в ядре.&lt;br&gt;&amp;gt; (мертворожденный ganesha не в счет) &lt;br&gt;&amp;gt; То что ты там запускаешь - это просто враппер.&lt;br&gt;&amp;gt;&amp;gt; Хотя знаю очередных оголтелых с SMB модулем внутри ядра! (facepalm) &lt;br&gt;&amp;gt; facepalm &lt;br&gt;&lt;br&gt;NFS во FreeBSD это модуль netgraph. Так что может быть прицеплен хоть к ядру, хоть к виртуальному сетевому интерфейсу в изоляции, необходимого JAIL.&lt;br&gt;Ну а так да, приводить в пример убогую поделку с жестко закопанными в ядро NFS или SMB отличный маневр. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133217.html#117</link>
    <pubDate>Wed, 27 Mar 2024 00:37:12 GMT</pubDate>
    <description>&amp;gt; я не хотел бы тебя огорчать - но сервер nfs у юникс &lt;br&gt;&amp;gt; систем - находится в ядре.&lt;br&gt;&lt;br&gt;Это теперь твое комьюнити, пох. Кушай, не обляпайся.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Хотя знаю очередных оголтелых с SMB модулем внутри ядра! (facepalm) &lt;br&gt;&amp;gt; facepalm &lt;br&gt;&lt;br&gt;Что, тебе его уровень экспертизы так же невозбранно доставляет как и мне? :)&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
