Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-13372

Опубликовано: 29 янв. 2025
Источник: fstec
CVSS3: 6
CVSS2: 8
EPSS Низкий

Описание

Уязвимость реализации ядра операционных систем FreeBSD связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Вендор

FreeBSD Project

Наименование ПО

FreeBSD

Версия ПО

до 14.2-STABLE (FreeBSD)
до 14.2-RELEASE-p1 (FreeBSD)
до 14.1-RELEASE-p7 (FreeBSD)
до 13.4-STABLE (FreeBSD)
до 13.4-RELEASE-p3 (FreeBSD)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

FreeBSD Project FreeBSD до 14.2-STABLE
FreeBSD Project FreeBSD до 14.2-RELEASE-p1
FreeBSD Project FreeBSD до 14.1-RELEASE-p7
FreeBSD Project FreeBSD до 13.4-STABLE
FreeBSD Project FreeBSD до 13.4-RELEASE-p3

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.freebsd.org/security/advisories/FreeBSD-SA-25:02.fs.asc

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 58%
0.00359
Низкий

6 Medium

CVSS3

8 High

CVSS2

Связанные уязвимости

CVSS3: 6
nvd
около 1 года назад

On 64-bit systems, the implementation of VOP_VPTOFH() in the cd9660, tarfs and ext2fs filesystems overflows the destination FID buffer by 4 bytes, a stack buffer overflow. A NFS server that exports a cd9660, tarfs, or ext2fs file system can be made to panic by mounting and accessing the export with an NFS client. Further exploitation (e.g., bypassing file permission checking or remote kernel code execution) is potentially possible, though this has not been demonstrated. In particular, release kernels are compiled with stack protection enabled, and some instances of the overflow are caught by this mechanism, causing a panic.

CVSS3: 6
github
около 1 года назад

On 64-bit systems, the implementation of VOP_VPTOFH() in the cd9660, tarfs and ext2fs filesystems overflows the destination FID buffer by 4 bytes, a stack buffer overflow. A NFS server that exports a cd9660, tarfs, or ext2fs file system can be made to panic by mounting and accessing the export with an NFS client. Further exploitation (e.g., bypassing file permission checking or remote kernel code execution) is potentially possible, though this has not been demonstrated. In particular, release kernels are compiled with stack protection enabled, and some instances of the overflow are caught by this mechanism, causing a panic.

EPSS

Процентиль: 58%
0.00359
Низкий

6 Medium

CVSS3

8 High

CVSS2