PT-2024-1817 · Freebsd · Bhyveload+1

CVE-2024-25940

·

Publicado

2024-02-14

·

Atualizado

2024-04-19

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do bhyveload anteriores à versão corrigida
Descrição
O problema está relacionado ao módulo bhyveload no FreeBSD, que apresenta uma restrição incorreta do nome do diretório host-path com acesso limitado. Isso poderia permitir que um invasor remoto obtivesse acesso não autorizado a informações protegidas ao carregar um script malicioso especialmente criado. O comando bhyveload -h <host-path> pode ser usado para conceder ao carregador acesso à árvore de diretórios no host. No entanto, as versões afetadas do bhyveload não restringem o acesso do carregador a , permitindo que ele leia qualquer arquivo ao qual o usuário do host tenha acesso. Um script malicioso poderia ser usado para extrair dados confidenciais do host acessíveis ao usuário que executa o bhyveload, que geralmente é o root do sistema.
Recomendações
Para versões anteriores à versão corrigida, considere restringir o acesso ao comando bhyveload e limitar os diretórios que podem ser acessados por meio do parâmetro <host-path> até que um patch esteja disponível. Como solução temporária, evite usar o comando bhyveload -h <host-path> com scripts não confiáveis ou imagens de convidados. Restrinja o acesso do carregador a arquivos e diretórios confidenciais no host para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Path traversal

Insecure Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01560
CVE-2024-25940
FREEBSD-SA-24_01

Produtos afetados

Freebsd
Bhyveload