FreeBSD: Warnung vor OpenSSH Sicherheitslücke CVE-2024-7589

Am 7. August 2024 hat das FreeBSD-Projekt eine kritische Sicherheitslücke in OpenSSH bekannt gegeben, die alle unterstützten Versionen von FreeBSD betrifft. Die Schwachstelle CVE-2024-7589 betrifft die asynchrone Signalverarbeitung in der sshd-Komponente von OpenSSH und kann potenziell zur Ausführung von nicht authentifiziertem, remote Code mit Root-Rechten führen.

Der Fehler tritt auf, wenn eine Signalverarbeitungsfunktion aufgerufen wird, die nicht async-signal-sicher ist. Diese Funktion wird ausgelöst, wenn ein Client nicht innerhalb der vorgegebenen LoginGraceTime authentifiziert wird. Da dieser Prozess mit vollen Root-Rechten läuft, kann ein Angreifer unter Umständen eine Race-Condition ausnutzen, um Schadcode auszuführen.

Empfohlene Maßnahmen:

  1. System-Update: Nutzer sollten ihre FreeBSD-Installation umgehend auf eine Version aktualisieren, die nach dem 6. August 2024 veröffentlicht wurde.
  2. Workaround: Alternativ kann die LoginGraceTime auf 0 gesetzt werden, um die Sicherheitslücke zu entschärfen. Dies erhöht jedoch das Risiko eines Denial-of-Service-Angriffs.

Weitere Details und Anleitungen zum Patchen finden sich in der offiziellen Sicherheitsmitteilung unter security.FreeBSD.org.

Related Posts

0.0.0.0 Day Schwachstelle in Browsern erlaubt RCE auf Localhost

Am 7. August 2024 veröffentlichte das Forschungsteam von Oligo Security Informationen über eine kritische Sicherheitslücke, die sie als „0.0.0.0 Day“ bezeichnet haben. Diese Schwachstelle ermöglicht es bösartigen Webseiten, die Sicherheitsmechanismen von Browsern zu umgehen und mit Diensten zu interagieren, die auf dem lokalen Netzwerk einer Organisation ausgeführt werden. Dies kann zu unbefugtem Zugriff und sogar zu Remote-Code-Ausführung auf lokalen Diensten führen, die von Angreifern außerhalb des Netzwerks ausgenutzt werden.

Read More

Kritische 0-Click RCE Bedrohung für alle Windows Server

Ein Proof-of-Concept (PoC) Exploit für die kritische Sicherheitslücke CVE-2024-38077, auch bekannt als „MadLicense“, wurde von den Sicherheitsforschern Ver, Lewis Lee und Zhiniang Peng veröffentlicht. Diese Sicherheitslücke betrifft alle Versionen von Windows Server von 2000 bis 2025 und ermöglicht eine Pre-Authentication Remote Code Execution (RCE) ohne jegliche Nutzerinteraktion. Angreifer können diese Lücke nutzen, um die vollständige Kontrolle über den betroffenen Server zu übernehmen.

Read More

Datenpanne bei National Public Data - 3 Mrd Datensätze nun öffentlich

6. August 2024 – National Public Data, ein Dienst von Jerico Pictures Inc., erlitt eine massive Datenpanne. Der Hacker „Fenice“ veröffentlichte 2,9 Milliarden Datensätze mit persönlichen Informationen, darunter Namen, Adressen und Sozialversicherungsnummern (SSNs) im Klartext. Betroffen sind hier vor allem US amerikanische Bürger.

Read More