このウェブページのスcreenshotから、脆弱性情報として以下の重要な情報を取得できます。 1. 脆弱性名称:FreeBSD-SA-24:11 2. 影響を受けるコンポーネント:ctl(4) CAM Target Layer 3. 影響を受けるバージョン:すべてのサポート対象 FreeBSD バージョン 4. 修正タイミング: - 2024年9月4日15:51:07 UTC(stable/14, 14.1-STABLE) - 2024年9月4日21:07:33 UTC(relen/14.1, 14.1-RELEASE-p4) - 2024年9月4日20:54:18 UTC(relen/14.0, 14.0-RELEASE-p10) - 2024年9月4日15:53:53 UTC(stable/13, 13.4-STABLE) - 2024年9月4日19:58:25 UTC(relen/13.4, 13.4-RC2-p1) - 2024年9月4日20:29:45 UTC(relen/13.3, 13.3-RELEASE-p6) 5. CVE番号:CVE-2024-8178, CVE-2024-42416, CVE-2024-43110, CVE-2024-45063 6. 問題の説明: - 関数および 関数はメモリを正しく初期化していないため、解放後使用(Use-After-Free)の脆弱性につながります。 - 関数はユーザー空間から提供されたフィールドを正しく検証しておらず、限定的なカーネル補助メモリへの任意書き込みを許可します。 - 関数はユーザー空間から提供されたフィールドを正しく処理していないため、カーネルヒープオーバーフローを引き起こす可能性があります。 7. 影響: - マルウェアは を公開しているゲストVMにおいて、これら脆弱性を悪用してホストの bhyve ユーザー空間プロセスでコードを実行できます。 - 悪意ある iSCSI イニシエーターは、iSCSI ターゲットホスト上でリモートコード実行(RCE)を実現できます。 8. 解決策: - 影響を受けるシステムの安定版または安全版ブランチ(relen)にアップグレードします。 - 次のいずれかのコマンドを実行します: 1. ツールを使用してシステムを更新する。 2. ソースコードパッチをダウンロードして適用する。 9. 修正の詳細: - 各安定版および安全版ブランチにおいて、対応する Git コミットハッシュが適用されました。 これらの情報により、ユーザーは脆弱性の深刻さ、影響範囲、および修正および予防方法について理解することができます。