PT-2024-5970 · Freebsd · Freebsd

CVE-2024-6759

·

Publicado

2024-08-07

·

Atualizado

2024-08-13

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
FreeBSD (versões afetadas não especificadas)
Descrição
O problema está relacionado à função readdir(3) no sistema operacional FreeBSD, especificamente ao montar um sistema de arquivos remoto usando NFS. O kernel não verifica adequadamente os nomes de arquivos fornecidos remotamente quanto ao caractere separador de caminho, “/”. Isso permite que a readdir(3) e funções relacionadas retornem entradas do sistema de arquivos com nomes contendo componentes de caminho adicionais, levando a um problema de “confused deputy”. Por exemplo, um programa que copia arquivos de uma montagem NFS poderia ser induzido a copiar de fora do diretório de origem pretendido e/ou para um local fora do diretório de destino pretendido.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06778
CVE-2024-6759
FREEBSD-SA-24_07

Produtos afetados

Freebsd