PT-2024-8607 · Freebsd · Freebsd

Synacktiv

·

Publicado

2024-09-04

·

Atualizado

2024-09-09

·

CVE-2024-45063

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
FreeBSD (versões afetadas não especificadas)
Descrição
A função ctl write buffer definiu incorretamente um sinalizador, resultando em uma vulnerabilidade do tipo “Use-After-Free” no kernel quando um comando concluía o processamento. Um software malicioso em execução em uma VM convidada que expõe o virtio scsi pode explorar essa vulnerabilidade para executar código no host, no processo do espaço do usuário do bhyve, que normalmente é executado como root. Observe que o bhyve é executado em uma sandbox Capsicum, portanto, o código malicioso é limitado pelos recursos disponíveis para o processo do bhyve. Um iniciador iSCSI malicioso poderia executar código remotamente no host de destino iSCSI.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10176
CVE-2024-45063

Produtos afetados

Freebsd