PT-2024-1817 · Freebsd · Bhyveload+1
CVE-2024-25940
·
Publicado
2024-02-14
·
Atualizado
2024-04-19
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do bhyveload anteriores à versão corrigida
Descrição
O problema está relacionado ao módulo bhyveload no FreeBSD, que apresenta uma restrição incorreta do nome do diretório host-path com acesso limitado. Isso poderia permitir que um invasor remoto obtivesse acesso não autorizado a informações protegidas ao carregar um script malicioso especialmente criado. O comando
bhyveload -h <host-path> pode ser usado para conceder ao carregador acesso à árvore de diretórios no host. No entanto, as versões afetadas do bhyveload não restringem o acesso do carregador a , permitindo que ele leia qualquer arquivo ao qual o usuário do host tenha acesso. Um script malicioso poderia ser usado para extrair dados confidenciais do host acessíveis ao usuário que executa o bhyveload, que geralmente é o root do sistema.Recomendações
Para versões anteriores à versão corrigida, considere restringir o acesso ao comando
bhyveload e limitar os diretórios que podem ser acessados por meio do parâmetro <host-path> até que um patch esteja disponível. Como solução temporária, evite usar o comando bhyveload -h <host-path> com scripts não confiáveis ou imagens de convidados. Restrinja o acesso do carregador a arquivos e diretórios confidenciais no host para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Path traversal
Insecure Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Freebsd
Bhyveload