Уязвимость BDU:2024-10179

Уязвимость BDU:2024-10179

Идентификатор: BDU:2024-10179.

Наименование уязвимости: Уязвимость функции ctl_report_supported_opcodes() подсистемы ctl операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код.

Описание уязвимости: Уязвимость функции ctl_report_supported_opcodes() подсистемы ctl операционных систем FreeBSD связана со смещением указателя за границы выделенной памяти в результате недостаточной фильтрации специальных элеметов. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Уязвимое ПО: Операционная система FreeBSD Project FreeBSD от 14 до 14.1-STABLE | Операционная система FreeBSD Project FreeBSD от 14.1 до 14.1-RELEASE-p4 | Операционная система FreeBSD Project FreeBSD от 14 до 14.0-RELEASE-p10 | Операционная система FreeBSD Project FreeBSD от 13.0 до 13.4-STABLE | Операционная система FreeBSD Project FreeBSD от 13.4 до 13.4-RC2-p1 | Операционная система FreeBSD Project FreeBSD от 13.3 до 13.3-RELEASE-p6 |

Наименование ОС и тип аппаратной платформы: FreeBSD от 14 до 141-STABLE | FreeBSD от 141 до 141-RELEASE-p4 | FreeBSD от 14 до 140-RELEASE-p10 | FreeBSD от 130 до 134-STABLE | FreeBSD от 134 до 134-RC2-p1 | FreeBSD от 133 до 133-RELEASE-p6 |
Дата выявления: 04.09.2024.
CVSS 2.0: AV:L/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению:
Использование рекомендаций:
https://www.freebsd.org/security/advisories/FreeBSD-SA-24:11.ctl.asc
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2024-42416. FreeBSD-SA-SA-24:11.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.freebsd.org/security/advisories/FreeBSD-SA-24:11.ctl.asc

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: