FreeBSD-də yeni boşluqlar


2

2026-cı il iyunun 30-da FreeBSD OS-də 13 yeni zəifliyin düzəlişinə dair bildirişlər dərc edildi.

  • CVE-2026-49418. Cihazda memory-mapped interfeysə çıxışı olan istifadəçi, nüvədə double-free/use-after-free təşkil edə bilər. Bu, ehtimal ki, imtiyazların artırılmasına səbəb ola bilər.
  • CVE-2026-49419. (yalnız FreeBSD 15+) Digər jail-a jail descriptor ilə müraciət zamanı baş verən hata işlənməsi zamanı cari jail-in refcount-u iki dəfə azaltılır (FreeBSD 15-də meydana gəldi), bu, nəticədə jail-in idarəetmə strukturunun gözlənilmədən azad edilməsinə və onun istifadə olunan yerlərində use-after-free-a səbəb olur. Bu, nəzəri cəhətdən imtiyazların artırılmasına gətirib çıxara bilər.
  • CVE-2026-49415. setuid proqramı icra edərkən, onun yaddaşına çıxış hüquqları, yaddaşın başlama vaxtından bir az sonra təyin edilir, bu da qısa bir müddət ərzində ona çıxış əldə etməyə və hüquqları olmadan onu redaktə etməyə imkan verir, procfs və ya linprocfs vasitəsilə. Çox sistemlərdə procfs, xüsusən də libprocfs montaj edilmədiyindən, bu problem çox insanı əhatə etmir.
  • CVE-2026-49429, CVE-2026-49430, CVE-2026-49431. (yalnız ZFS ilə olan sistemlər üçün) İlk iki zədələnmə qeyri-dəqiq ölçüdə yaddaş ayrılması ilə bağlıdır: 32-bitlik ədəd formasında göndərilən ölçüdə bir tampon ayrılır və sonra faktiki ölçü məlumatları bu tamponun içinə yazılır, bu da faktiki tampon ölçüsü 4GB-dan böyük olduqda taşma ilə nəticələnir. Hər iki zədələnmə yalnız root və ya açıq şəkildə zəif əməliyyatlar üçün imtiyazları əlavə edilmiş istifadəçilər tərəfindən təhrik edilə bilər. Üçüncü zədələnmə hər kəs tərəfindən istismar oluna bilər, bu, istənilən şəxsin ZFS_IOC_SET_PROP vasitəsilə bir dataset üzərinə "hasrecvd" flaqını əlavə etməyə imkan verir (bu təhlükənin dərəcəsi, elanından aydın deyil).
  • CVE-2026-49420. libalias RTSP dəstəyi modulunda sabit ölçülü tamponda paketin ölçüsünün düzgün yoxlanılmaması, uzaqdan və təsdiqsiz olaraq ya süni intelekt ya da natd (adı ilə root-dan işləyən proses) və ya kernelin stack-in taşmasına səbəb olmaq imkanı yaradır. Potensial olaraq RCE-yə səbəb ola bilər. Zərərli host NAT vasitəsilə libalias tətbiqində olan yerli şəbəkədə burada zərərli RTSP paketləri göndərərək zəifliyi tetikleyebilir. Buna görə, zəiflik NAT-i olmayan hostlar üçün keçərli deyil. Həmçinin, natd libalias_smedia.so sətirini /etc/libalias.conf-dan çıxararaq və natd-ni yenidən başlatarak zəif olmamağa çıxa bilər, ipfw nat isə alias_smedia.ko modulunu yükləmədən zəif olmaz (orada avtomatik yüklənib-yüklənmədiyi göstərilmir). Habelə, zəif işləyici yalnız dışarıya çıxan TCP/UDP paketlərinə baxır, hansılar ki, bir portu 554 və ya 7070-dır — əgər bu paketləri NAT-a daxil olmadan firewall edirsinizsə, zəiflik də yox olacaq.
  • CVE-2026-49421. unlinkat() və funlinkat() AT_RESOLVE_BENEATH flagını nəzərə almırdı, bu da dirfd arqumentində göstərilən direktoriyadan kənara çıxmağı qadağan etməliydi. Beləliklə, çağıran kod bu məhdudiyyəti tətbiq etmək istədikdə direktoriyadan kənardakı faylları silməyə icazə verilirdi.
  • CVE-2026-49422. tcp_rack.ko modulundakı yarış. (Default olaraq təqdim olunmur). Hər bir tcp-soket üçün ayrı-ayrılıqda işləyəcək tcp-stack seçmək mümkündür, bura onları anlıq dəyişdirmək də daxildir. Belə etmək olarsa: 1) tcp_rack olan soketdə rack-a spesifik setsockopt() çağırırıq, 2) başqa bir ipdə tcp-stack'i rack-dan başqasına anlıq dəyişdirmək və lazım olan zamanda yenidən rack-a çevirmək, rack-emalçı setsockopt() köhnə (dəyişmədən əvvəl) soket vəziyyəti strukturunun ünvanı ilə işləyəcək, bu da yaddaşın pozulmasına və ehtimal olunan imtiyazların artımına səbəb olur. Yalnız tcp_rack.ko açıq şəkildə yüklənmiş sistemlərdə baş verə bilər, bu default deyil.
  • CVE-2026-49427, CVE-2026-49428. POSIX largepages (shm_create_largepage) ayrılarkən istifadəyə verilməsinə kifayət qədər diqqət yetirilmir, bu da müxtəlif hallarda (SF_NOCACHE flagı ilə sendfile çağırışları, O_TRUNC flagı ilə open və fspacectl) səhv sərbəst buraxılmalarına gətirib çıxara bilər və ardıcıllıqla use-after-free xətaları ilə nəticələnir.
  • CVE-2026-49426. audit(4) tərəfindən ptrace(PT_SC_REMOTE) vasitəsilə silinmiş sistem çağırışlarına dair qeyri-düzgün qeydlər. Bu, əgər istifadə olunursa, şübhəli vəziyyətləri analiz edən sistemləri çaşdıra bilər.
  • CVE-2026-49423. kTLS vasitəsilə məlumat qəbul edərkən TLS 1.2 CBC qeydləri ilə əlaqədar mümkün kernel-panic. Problemin qarşısını almaq üçün kern.ipc.tls.enable=0 və ya kern.ipc.tls.cbc_enable=0 edə bilərsiniz.
  • CVE-2026-49424. linux-compat waitid() istifadəsi zamanı kerneldən (104 bayt) məlumatların sızması, bu funksiya freebsd-ə məlumat köçürərkən iç istifadə edilməyən linux-struct siginfo_t hissəsini sıfırlamağı unudur. Adi GENERIC-kernel-lərdə linux-emulatoru default olaraq deaktivdir və yalnız modulun əl ilə yüklənməsi ilə aktivləşir.
  • CVE-2026-49425. Əvvəlki ilə bənzər olaraq, 32-bit kevent 32-bit strukturu sıfırlamağı unudur, bu da yerli 64-bit məlumatların köçürülməsi zamanı məlumat sızmasına səbəb olur. Default olaraq, 32-bit uyğunlaşma kernel-də aktivdir (modul ilə deyil).
  • CVE-2026-58081, CVE-2026-58082. iconv-də zəifliklər. Birinci: onun bir çox modulu çağıran kod tərəfindən təmin olunan çıxış buferinin ölçüsünü yazmadan əvvəl yoxlamır (HZ, UTF-7, VIQR, ZW ilə qeyd olunanlar). İkincisi: ISO-2022 modulu daxili əməliyyatlar üçün 6 baytlıq bir bufer istifadə edir, lakin oraya 10 bayta qədər məlumat yaza bilərsiniz, bu da stek pozulmasına səbəb olur. Nəticədə, iconv-i bu kodlaşdırmalardan birinə və ya birindən çevirmək üçün yoxlanılmayan giriş məlumatları ilə işə salınmaq bufferlərin daşmağına müsbət təsir göstərir.

Mənbə: linux.org.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster