Kritisk sårbarhet i FreeBSD 14.x gir full tilgang for angripere

Vis hovedpunkter
  • Sårbarheten finnes i `setcred(2)`-systemkallet i FreeBSD 14.x.
  • Uautorisert tilgang kan oppnås uten spesielle rettigheter.
  • Sårbarheten ble oppdaget og rapportert av sikkerhetsforskere.
  • FreeBSD-prosjektet har utgitt sikkerhetsoppdateringer for å adressere problemet.
  • Brukere anbefales å oppdatere systemene sine umiddelbart.

En kritisk sårbarhet har blitt oppdaget i FreeBSD 14.x-kjernen, spesifikt i `setcred(2)`-systemkallet. Denne sårbarheten gjør det mulig for uautoriserte brukere å oppnå full tilgang til systemet uten behov for spesielle rettigheter.

Sikkerhetsforskere har identifisert at sårbarheten skyldes en buffer-overflyt i `setcred(2)`-systemkallet, som kan utnyttes til å eskalere privilegier og få root-tilgang.

FreeBSD-prosjektet har raskt reagert på denne trusselen ved å utgi sikkerhetsoppdateringer som adresserer problemet. Brukere av FreeBSD 14.x anbefales sterkt å oppdatere systemene sine umiddelbart for å beskytte seg mot potensielle angrep.

For mer detaljert informasjon om sårbarheten og hvordan du kan beskytte systemet ditt, besøk FreeBSDs offisielle sikkerhetsrådgivning.

Referanser