PT-2024-8607 · Freebsd · Freebsd
Synacktiv
·
Publicado
2024-09-04
·
Atualizado
2024-09-09
·
CVE-2024-45063
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
FreeBSD (versões afetadas não especificadas)
Descrição
A função
ctl write buffer definiu incorretamente um sinalizador, resultando em uma vulnerabilidade do tipo “Use-After-Free” no kernel quando um comando concluía o processamento. Um software malicioso em execução em uma VM convidada que expõe o virtio scsi pode explorar essa vulnerabilidade para executar código no host, no processo do espaço do usuário do bhyve, que normalmente é executado como root. Observe que o bhyve é executado em uma sandbox Capsicum, portanto, o código malicioso é limitado pelos recursos disponíveis para o processo do bhyve. Um iniciador iSCSI malicioso poderia executar código remotamente no host de destino iSCSI.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
RCE
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freebsd