Уязвимость BDU:2024-10179

Идентификатор: BDU:2024-10179.
Наименование уязвимости: Уязвимость функции ctl_report_supported_opcodes() подсистемы ctl операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код.
Описание уязвимости: Уязвимость функции ctl_report_supported_opcodes() подсистемы ctl операционных систем FreeBSD связана со смещением указателя за границы выделенной памяти в результате недостаточной фильтрации специальных элеметов. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Уязвимое ПО: Операционная система FreeBSD Project FreeBSD от 14 до 14.1-STABLE | Операционная система FreeBSD Project FreeBSD от 14.1 до 14.1-RELEASE-p4 | Операционная система FreeBSD Project FreeBSD от 14 до 14.0-RELEASE-p10 | Операционная система FreeBSD Project FreeBSD от 13.0 до 13.4-STABLE | Операционная система FreeBSD Project FreeBSD от 13.4 до 13.4-RC2-p1 | Операционная система FreeBSD Project FreeBSD от 13.3 до 13.3-RELEASE-p6 |
Наименование ОС и тип аппаратной платформы: FreeBSD от 14 до 141-STABLE | FreeBSD от 141 до 141-RELEASE-p4 | FreeBSD от 14 до 140-RELEASE-p10 | FreeBSD от 130 до 134-STABLE | FreeBSD от 134 до 134-RC2-p1 | FreeBSD от 133 до 133-RELEASE-p6 |
Дата выявления: 04.09.2024.
CVSS 2.0: AV:L/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)
Возможные меры по устранению:
Использование рекомендаций:
https://www.freebsd.org/security/advisories/FreeBSD-SA-24:11.ctl.asc.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2024-42416. FreeBSD-SA-SA-24:11.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.freebsd.org/security/advisories/FreeBSD-SA-24:11.ctl.asc


