PT-2024-5970 · Freebsd · Freebsd
CVE-2024-6759
·
Publicado
2024-08-07
·
Atualizado
2024-08-13
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
FreeBSD (versões afetadas não especificadas)
Descrição
O problema está relacionado à função readdir(3) no sistema operacional FreeBSD, especificamente ao montar um sistema de arquivos remoto usando NFS. O kernel não verifica adequadamente os nomes de arquivos fornecidos remotamente quanto ao caractere separador de caminho, “/”. Isso permite que a readdir(3) e funções relacionadas retornem entradas do sistema de arquivos com nomes contendo componentes de caminho adicionais, levando a um problema de “confused deputy”. Por exemplo, um programa que copia arquivos de uma montagem NFS poderia ser induzido a copiar de fora do diretório de origem pretendido e/ou para um local fora do diretório de destino pretendido.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freebsd