Уязвимость BDU:2024-07486

Идентификатор: BDU:2024-07486.
Наименование уязвимости: Уязвимость гипервизора bhyve ядра операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код.
Описание уязвимости: Уязвимость гипервизора bhyve ядра операционных систем FreeBSD связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код на хосте с помощью виртуального USB-устройства на интерфейсе XHCI
Уязвимое ПО: Операционная система FreeBSD Project FreeBSD от 14.1 до 14.1-RELEASE-p5 | Операционная система FreeBSD Project FreeBSD от 14.0 до 14.0-RELEASE-p11 | Операционная система FreeBSD Project FreeBSD от 13.4 до 13.4-RELEASE-p1 | Операционная система FreeBSD Project FreeBSD от 13.3 до 13.3-RELEASE-p7 |
Наименование ОС и тип аппаратной платформы: FreeBSD от 141 до 141-RELEASE-p5 | FreeBSD от 140 до 140-RELEASE-p11 | FreeBSD от 134 до 134-RELEASE-p1 | FreeBSD от 133 до 133-RELEASE-p7 |
Дата выявления: 19.09.2024.
CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)
Возможные меры по устранению:
Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
— ограничение возможности использования эмуляции XHCI;
— использование антивирусного программного обеспечения на хосте для отслеживания попыток запуска вредоносного программного обеспечения из пределов виртуальных машин гипервизора bhyve;
— отслеживание с помощью SIEM-систем событий, связанных с запуском программного обеспечения из виртуальных машин, управляемых гипервизором bhyve.
Использование рекомендаций:
https://www.freebsd.org/security/advisories/FreeBSD-SA-24:15.bhyve.asc.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2024-41721.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.freebsd.org/security/advisories/FreeBSD-SA-24:15.bhyve.asc


