FreeBSD-də hüquq artımı və uzaqdan kod icrası imkanları olan zəifliklər

FreeBSD-də 22 zəiflik aradan qaldırılıb, bunlardan biri, potensial olaraq, root hüquqları ilə uzaqdan kod icrası imkanı verir, 13-ü isə sistemdə hüquqların artırılması imkanını təmin edir. Zəifliklər FreeBSD 15.1-RELEASE-p1, FreeBSD 15.0-RELEASE-p11, 14.4-RELEASE-p7 və 14.3-RELEASE-p16 yeniləmələrində aradan qaldırılmışdır.

Ən təhlükəli zəiflik (CVE-2026-49420) libalias kitabxanasındakı tampon taşması ilə bağlıdır ki, bu da ipfw-nin kernel səviyyəsində işləyən paket filtrində və natd fon prosesində (şəbəkə paketlərinin ünvan tərcüməsi üçün) istifadə olunur. Taşma, RTSP (Real Time Streaming Protocol) protokolunun işlənməsi zamanı baş verirdi və bu, sabit ölçülü tampon istifadə edərək çıxan şəbəkə paketlərini yenidən yazırdı, paketin yenidən yazılması nəticəsinin bu tamponda yerləşib-yerləşmədiyini yoxlamadan.

NAT qapısı vasitəsilə xüsusi hazırlanmış RTSP trafiğinin emalı zamanı, kernel səviyyəsində və ya sistemdə root hüquqları ilə icra olunan natd prosesində uzaqdan kod icrasına yol açan stack taşması baş verə bilər.

Zəifliyi bloklamaq üçün alternativ yollar arasında alias_smedia.ko kernel modulunun yüklənməsini bloklamaq və /etc/libalias.conf konfiqurasiya faylında libalias_smedia.so emalçısının qeydini silmək var. RTSP protokolu interaktiv ekran vasitəsilə istifadə edilmirsə, 554 və 7070 şəbəkə portlarına olan trafik NAT qaydalarının aktivləşdirilməsindən əvvəlki qaydalarda bloklana bilər.

Hüquqları artıran zəifliklər, hüquqsuz yerli istifadəçi tərəfindən:

  • CVE-2026-49415 — execve sistem çağırışında yarımçıq vuruş (race condition), icraedici faylları root SUID flaqı ilə icra edən yerli istifadəçiyə, yeni virtual adres məkanının təyin edilməsindən sonra, lakin onun sahib datalarının yenilənməsindən əvvəl procfs və ya linprocfs vasitəsilə prosesin adres məkanını modifikasiya etməyə imkan tanıyır.
  • CVE-2026-49422 — tcp_rack.ko kernel modulunda azad olunmuş yaddaşa (Use-after-free) erişim. Bu zəiflik, yerli soketlə manipulyasiya edərək hüquqların artırılmasına imkan verir.
  • CVE-2026-49419 — Jail izolyasiya mexanizminin tətbiqində aşağı sərhəd (underflow) referans sayğacının taşması. Jail-deskiptörləri ilə jail mühitləri ilə manipulyasiya edərək, jail_set və jail_get funksiyaları ilə hücumçu, referans sayğacını sıfırlamağa və kernel-də hələ də istifadə olunan struktura yer açmağa nail ola bilər, bu da hüquqlarını artırmaq üçün istismar edilə bilər.
  • CVE-2026-49429 — OpenZFS-də tampon overflow, ZFS hüquqları olan lokal istifadəçinin ioctl ZFS_IOC_USERSPACE_MANY ilə manipulyasiya etməklə öz imtiyazlarını artırmasına imkan tanıyır.
  • CVE-2026-49427, CVE-2026-49428 — böyük səhifələr üçün paylaşılan yaddaş obyektlərinin tətbiqindəki zəifliklər, kerneldə artıq azad edilmiş yaddaşa müraciət etməyə gətirib çıxarır və bu, sendfile funksiyasını SF_NOCACHE flag ilə və ya open və fspacectl funksiyalarını O_TRUNC flag ilə manipulyasiya etməklə öz imtiyazlarını artırmaq üçün istifadə oluna bilər.
  • CVE-2026-49421 — unlinkat və funlinkat sistem çağırışlarındakı AT_RESOLVE_BENEATH flag-ın düzgün emal edilməməsi, məhdud fayl sisteminə giriş icazəsi olan konfiqurasiyalarda əsas kataloqdan kənarda faylların silinməsi üçün istifadə olunur.
  • CVE-2026-49418 — virtual yaddaş alt sistemində azad edildikdən sonra yaddaşa müraciət, cihazın yaddaşına xəritə çəkmə funksiyası msync(MS_INVALIDATE) çağırıldığında meydana gəlir. Xəritəyə alma dəstəyi olan bir layın əldə edən hücumçu bu zəiflikdən istifadə edərək öz imtiyazlarını artırabilir.
  • CVE-2026-49416 — vt konsol driver-inə aid tam sayı overflow, lokal istifadəçiyə ioctl CONS_HISTORY-yə çox böyük bir ölçü göstərəcək şəkildə göndərməklə potensial olaraq öz imtiyazlarını artırmağa imkan tanıyır.
  • CVE-2026-49413 — Linuxulator-da zəiflik, suid flag-i olan icra edilə bilən fayla LD_PRELOAD mühit dəyişəni vasitəsilə öz paylaşılan kitabxanasını daxil etməyə icazəsiz istifadəçiyə imkan tanıyır və bu, bu icra edilə bilən faylın imtiyazları ilə öz kodunu icra etməyə səbəb olur.
  • CVE-2026-49412 — soketlərdə IPV6_MSFILTER seçimi üçün handlerdə artıq azad edilmiş yaddaşa müraciət, öz imtiyazlarını artırmağa imkan tanıyır.
  • CVE-2026-45258 — sound driver-də yaddaş xəritələmə (mmap) dəstəyinin tətbiqi ilə bağlı problemlər, /dev/dsp cihazı ilə manipulyasiya edərək kernel yaddaşı bölgələrində məlumat oxumaq və yazmağa imkan tanıyır, bu standart olaraq hamıya yazmaq üçün açıqdır.
  • CVE-2026-45257 — ktls kernel modulu üçün zəiflik, hücumçunun oxumaq üçün əlçatan hər hansı bir faylı səhifə cache-də yenidən yazmasına imkan tanıyır. Belə bir şəkildə suid root faylını yenidən yazmaqla, məsələn, /bin/su, hücumçu sistemdə root hüququ əldə edə bilər.

Daha az təhlükəli zəifliklər:

  • CVE-2026-49430, CVE-2026-49431 — OpenZFS-də zəifliklər, kernel yaddaşının pozulmasına və icazəsiz " $hasrecvd " flagını təyin etmə mümkünü yaradır.
  • CVE-2026-49426 — ptrace çağırışları üçün qeydlərin düzgün yaradılmaması. Bu, hücumçular tərəfindən kənar müdaxilə aşkar etmə sistemlərini aşmaq üçün istifadə edilə bilər.
  • CVE-2026-49423 — KTLS kernel alt sistemində uzaqdan DoS zəifliyi, xüsusi olaraq hazırlanmış TLS paketləri göndərməklə exploitable. Problem yalnız TLS işləməsini sürətləndirmək üçün KTLS istifadə edən sistemlərdə meydana çıxır (kern.ipc.tls.enable=1).
  • CVE-2026-49424 — Linuxulator-da waitid() sistem çağırışı həyata keçirilməsi nəticəsində 104 baytın ilkinləşdirilməmiş kernel stack-dan sızması.
  • CVE-2026-49425, yaddaqsız yığınların nüvəsindəki məlumat sızması problemidir, compat32 alt sistemində.
  • CVE-2026-58081, CVE-2026-58082 — iconv kitabxanasındakı tampon aşımı, ikincil kodlama HZ, UTF-7, VIQR, ZW və ISO-2022 olan etibarsız xarici məlumatların çevrilməsində istifadə edilən tətbiqlərə hücum üçün istifadə oluna bilər.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster