Описание
Уязвимость гипервизора bhyve ядра операционных систем FreeBSD связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код на хосте с помощью виртуального USB-устройства на интерфейсе XHCI
Вендор
FreeBSD Project
Наименование ПО
FreeBSD
Версия ПО
от 14.1 до 14.1-RELEASE-p5 (FreeBSD)
от 14.0 до 14.0-RELEASE-p11 (FreeBSD)
от 13.4 до 13.4-RELEASE-p1 (FreeBSD)
от 13.3 до 13.3-RELEASE-p7 (FreeBSD)
Тип ПО
Операционная система
Операционные системы и аппаратные платформы
FreeBSD Project FreeBSD от 14.1 до 14.1-RELEASE-p5
FreeBSD Project FreeBSD от 14.0 до 14.0-RELEASE-p11
FreeBSD Project FreeBSD от 13.4 до 13.4-RELEASE-p1
FreeBSD Project FreeBSD от 13.3 до 13.3-RELEASE-p7
Уровень опасности уязвимости
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)
Возможные меры по устранению уязвимости
Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- ограничение возможности использования эмуляции XHCI;
- использование антивирусного программного обеспечения на хосте для отслеживания попыток запуска вредоносного программного обеспечения из пределов виртуальных машин гипервизора bhyve;
- отслеживание с помощью SIEM-систем событий, связанных с запуском программного обеспечения из виртуальных машин, управляемых гипервизором bhyve.
Использование рекомендаций:
https://www.freebsd.org/security/advisories/FreeBSD-SA-24:15.bhyve.asc
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 87%
0.03572
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Связанные уязвимости
CVSS3: 8.1
nvd
больше 1 года назад
An insufficient boundary validation in the USB code could lead to an out-of-bounds read on the heap, which could potentially lead to an arbitrary write and remote code execution.
CVSS3: 9.8
github
больше 1 года назад
An insufficient boundary validation in the USB code could lead to an out-of-bounds read on the heap, which could potentially lead to an arbitrary write and remote code execution.
EPSS
Процентиль: 87%
0.03572
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2