ГрамотаИБ ГрамотаИБ

BDU:2024-06795

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 10) CVSS 10 · AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Уязвимость системного вызова _umtx_op операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2024-43102

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость системного вызова _umtx_op операционных систем FreeBSD связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью операции UMTX_OP_SHM

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - разрешение только для доверенных пользователей доступа к системным вызовам, связанным с синхронизацией потоков, с помощью Capsicum или других программных средств; - отключение или ограничение процесс-совместимых мьютексов (PTHREAD_PROCESS_SHARED); - отключение/удаление неиспользуемых учётных записей пользователей; - использование средств обнаружения и предотвращения вторжений (IDS/IPS) для отслеживания удалённых подключений; - использование антивирусного программного обеспечения для отслеживания попыток эксплуатации уязвимости; - использование средств межсетевого экранирования для ограничения возможности удалённого доступа. Использование рекомендаций производителя: https://www.freebsd.org/security/advisories/FreeBSD-SA-24:14.umtx.asc

Сведения записи

Дата публикации: 11.09.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
FreeBSD ProjectFreeBSD13.4 beta3Не указана
FreeBSD ProjectFreeBSD14.0Не указана
FreeBSD ProjectFreeBSD14.0 beta5Не указана
FreeBSD ProjectFreeBSD14.0 rc3Не указана
FreeBSD ProjectFreeBSD14.0 rc4-p1Не указана
FreeBSD ProjectFreeBSD14.1Не указана
FreeBSD ProjectFreeBSD14.1 p1Не указана
FreeBSD ProjectFreeBSD14.1 p2Не указана
FreeBSD ProjectFreeBSD14.1 p3Не указана
FreeBSD ProjectFreeBSDот 13.0 до 13.3 p5 включительноНе указана
FreeBSD ProjectFreeBSDот 14.0 p1 до 14.0 p9 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.