Уязвимости във FreeBSD, позволяващи повишаванС Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ ΠΈ ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΎ изпълнСниС Π½Π° ΠΊΠΎΠ΄

Π’ FreeBSD са отстранСни 22 уязвимости, ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ Π΅Π΄Π½Π° ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ позволява ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΎ изпълнСниС Π½Π° ΠΊΠΎΠ΄ с ΠΏΡ€Π°Π²Π° root, Π° 13 Π΄Π°Π²Π°Ρ‚ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° повишаванС Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ Π² систСмата. УязвимоститС са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π² обновлСнията FreeBSD 15.1-RELEASE-p1, FreeBSD 15.0-RELEASE-p11, 14.4-RELEASE-p7 ΠΈ 14.3-RELEASE-p16.

Най-опасната уязвимост (CVE-2026-49420) Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° libalias, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π° Π² работСщия Π½Π° Π½ΠΈΠ²ΠΎ ядро ΠΏΠ°ΠΊΠ΅Ρ‚Π΅Π½ Ρ„ΠΈΠ»Ρ‚ΡŠΡ€ ipfw ΠΈ Π² изпълнявания Π² потрСбитСлско пространство Ρ„ΠΎΠ½ процСс natd Π·Π° транслиранС Π½Π° адрСситС Π½Π° ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½ΠΈΡ‚Π΅ ΠΈΠ»ΠΈ ΠΏΡ€ΠΈΠ΅Ρ‚ΠΈΡ‚Π΅ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ. ΠŸΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅Ρ‚ΠΎ възниквало Π² ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ° Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° RTSP (Real Time Streaming Protocol), ΠΊΠΎΠΉΡ‚ΠΎ прСзаписвал изходящитС ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ Π±ΡƒΡ„Π΅Ρ€ с фиксиран Ρ€Π°Π·ΠΌΠ΅Ρ€, Π±Π΅Π· ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π΄Π°Π»ΠΈ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΡŠΡ‚ ΠΎΡ‚ прСзаписванСто Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π° ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΏΠΎΠ±Π΅Ρ€Π΅ Π² Π½Π΅Π³ΠΎ.

По Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ‚Π° Π½Π° NAT-шлюза Π½Π° спСциално ΠΎΡ„ΠΎΡ€ΠΌΠ΅Π½ RTSP-Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΌΠΎΠΆΠ΅ Π΄Π° възникнС ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° стСка, ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ способно Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΎ изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π½Π° Π½ΠΈΠ²ΠΎ ядро ΠΈΠ»ΠΈ Π½Π° процСса natd, изпълняван Π² систСмата с ΠΏΡ€Π°Π²Π° root.

ΠšΠ°Ρ‚ΠΎ ΠΎΠ±Ρ…ΠΎΠ΄Π½ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π·Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° уязвимостта ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π±Π»ΠΎΠΊΠΈΡ€Π° Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΌΠΎΠ΄ΡƒΠ»Π° Π½Π° ядрото alias_smedia.ko ΠΈ Π΄Π° сС ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π΅ спомСнаванСто Π½Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ° libalias_smedia.so ΠΎΡ‚ конфигурационния Ρ„Π°ΠΉΠ» /etc/libalias.conf. Ако ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΡŠΡ‚ RTSP Π½Π΅ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π½Π° мСТдусСтСвия Π΅ΠΊΡ€Π°Π½, ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π±Π»ΠΎΠΊΠΈΡ€Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅ 554 ΠΈ 7070 Π² ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π°, посочСни ΠΏΡ€Π΅Π΄ΠΈ задСйстванСто Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° NAT.

Уязвимости, Π²ΠΎΠ΄Π΅Ρ‰ΠΈ Π΄ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° root ΠΏΡ€Π°Π²Π° ΠΎΡ‚ Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ Π»ΠΎΠΊΠ°Π»Π΅Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»:

  • CVE-2026-49415 β€” ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅ Π½Π° Π³ΠΎΠ½ΠΊΠ° Π² систСмния ΠΏΠΎΠ²ΠΈΠΊ execve, позволяващо Π½Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π», ΠΏΡ€ΠΈ изпълнСниС Π½Π° изпълними Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ с Ρ„Π»Π°Π³ SUID root, Π΄Π° ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€Π° адрСсното пространство Π½Π° процСса Ρ‡Ρ€Π΅Π· procfs ΠΈΠ»ΠΈ linprocfs Π² ΠΌΠ°Π»ΠΊΠΎ Π²Ρ€Π΅ΠΌΠ΅Π²ΠΎ ΠΏΡ€ΠΎΠ·ΠΎΡ€Ρ‡Π΅, ΠΊΠΎΠ΅Ρ‚ΠΎ възниква слСд настройванС Π½Π° Π½ΠΎΠ²ΠΎΡ‚ΠΎ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΎ адрСсно пространство Π½Π° процСса, Π½ΠΎ ΠΏΡ€Π΅Π΄ΠΈ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Π½Π° Π΄Π°Π½Π½ΠΈΡ‚Π΅ Π·Π° нСговия собствСник.
  • CVE-2026-49422 β€” Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π²Π΅Ρ‡Π΅ освободСна ΠΏΠ°ΠΌΠ΅Ρ‚ (Use-after-free) Π² ΠΌΠΎΠ΄ΡƒΠ»Π° Π½Π° ядрото tcp_rack.ko с Ρ€Π΅Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌ Π·Π° опрСдСлянС Π½Π° Π·Π°Π³ΡƒΠ±Π°Ρ‚Π° Π½Π° TCP-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ RACK (Recent ACKnowledgment). Уязвимостта ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС Сксплоатирана Π·Π° повишаванС Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ Ρ‡Ρ€Π΅Π· ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ†ΠΈΠΈ с Π»ΠΎΠΊΠ°Π»Π΅Π½ сокСт.
  • CVE-2026-49419 β€” ΠΏΠΎΠ²Ρ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ счётчика ссылок Π·Π° ниТнюю Π³Ρ€Π°Π½ΠΈΡ†Ρƒ (underflow) Π² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° изоляции Jail. ΠŸΡ€ΠΈ манипуляциях с jail-окруТСниями с использованиСм jail-дСскрипторов Ρ‡Π΅Ρ€Π΅Π· Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ jail_set ΠΈ jail_get Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ произвСсти сброс счётчика ссылок ΠΈ ΠΎΡΠ²ΠΎΠ±ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΏΠ°ΠΌΡΡ‚ΡŒ ΠΏΠΎΠ΄ структуру, которая ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Π΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π² ядрС, Ρ‡Ρ‚ΠΎ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использовано для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ своих ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ.
  • CVE-2026-49429 β€” ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π±ΡƒΡ„Π΅Ρ€Π° Π² OpenZFS, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅Π΅ Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ с ZFS-ΠΏΡ€Π°Π²Π°ΠΌΠΈ Β«userusedΒ» ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ свои ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· манипуляции с ioctl ZFS_IOC_USERSPACE_MANY.
  • CVE-2026-49427, CVE-2026-49428 β€” уязвимости Π² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² раздСляСмой памяти Β«largepageΒ», приводящиС ΠΊ ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΡŽ ΠΊ ΡƒΠΆΠ΅ освобоТдённой памяти Π² ядрС, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использовано для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ своих ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Ρ‡Π΅Ρ€Π΅Π· манипуляции с Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠ΅ΠΉ sendfile с Ρ„Π»Π°Π³ΠΎΠΌ SF_NOCACHE ΠΈΠ»ΠΈ функциями open ΠΈ fspacectl с Ρ„Π»Π°Π³ΠΎΠΌ O_TRUNC.
  • CVE-2026-49421 β€” нСкоррСктная ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Ρ„Π»Π°Π³Π° AT_RESOLVE_BENEATH Π² систСмных Π²Ρ‹Π·ΠΎΠ²Π°Ρ… unlinkat ΠΈ funlinkat ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ для удалСния Ρ„Π°ΠΉΠ»ΠΎΠ² Π·Π° ΠΏΡ€Π΅Π΄Π΅Π»Π°ΠΌΠΈ Π±Π°Π·ΠΎΠ²ΠΎΠΉ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ Π² конфигурациях с ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½Ρ‹ΠΌ доступом ΠΊ Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмС.
  • CVE-2026-49418 β€” ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ ΠΊ памяти послС Π΅Ρ‘ освобоТдСния Π² подсистСмС Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ памяти, Π²ΠΎΠ·Π½ΠΈΠΊΠ°ΡŽΡ‰Π΅Π΅ ΠΏΡ€ΠΈ Π²Ρ‹Π·ΠΎΠ²Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ msync(MS_INVALIDATE) для ΠΌΠ°ΠΏΠΏΠΈΠ½Π³Π° памяти устройства. ΠΡ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ, ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠΉ доступ ΠΊ устройству с ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ ΠΌΠ°ΠΏΠΏΠΈΠ½Π³Π° Π² ΠΏΠ°ΠΌΡΡ‚ΡŒ, ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ своих ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ.
  • CVE-2026-49416 β€” цСлочислСнноС ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π² Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π΅ консоли vt, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅Π΅ Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ свои ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΡƒ ioctl CONS_HISTORY, ΡƒΠΊΠ°Π·Π°Π² слишком большой Ρ€Π°Π·ΠΌΠ΅Ρ€.
  • CVE-2026-49413 β€” ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² Linuxulator, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ ΠΏΠΎΠ΄ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ свою Ρ€Π°Π·Π΄Π΅Π»ΡΠ΅ΠΌΡƒΡŽ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΡƒ Ρ‡Π΅Ρ€Π΅Π· ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½ΡƒΡŽ окруТСния LD_PRELOAD Π² исполняСмый Ρ„Π°ΠΉΠ» с Ρ„Π»Π°Π³ΠΎΠΌ suid ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ свой ΠΊΠΎΠ΄ с привилСгиями Π΄Π°Π½Π½ΠΎΠ³ΠΎ исполняСмого Ρ„Π°ΠΉΠ»Π°.
  • CVE-2026-49412 β€” ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ ΠΊ ΡƒΠΆΠ΅ освобоТдённой памяти Π² ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ΅ ΠΎΠΏΡ†ΠΈΠΈ IPV6_MSFILTER Π² сокСтах, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅Π΅ ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ свои ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ.
  • CVE-2026-45258 β€” ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ ΠΌΠ°ΠΏΠΏΠΈΠ½Π³Π° памяти (mmap) Π² Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π΅ sound, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠ΅ Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΠΈ Π·Π°ΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ Π² области памяти ядра Ρ‡Π΅Ρ€Π΅Π· манипуляции с устройством /dev/dsp, ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ доступным всСм Π½Π° запись.
  • CVE-2026-45257 β€” уязвимост Π² ΠΌΠΎΠ΄ΡƒΠ»Π° Π½Π° ядрото ktls, която позволява прСзаписванС Π² страничната кСш ΠΏΠ°ΠΌΠ΅Ρ‚ Π½Π° всСки Ρ„Π°ΠΉΠ», Π΄ΠΎΡΡ‚ΡŠΠΏΠ΅Π½ Π·Π° Π°Ρ‚Π°ΠΊΠ°. Π§Ρ€Π΅Π· Ρ‚Π°ΠΊΠΎΠ²Π° прСзаписванС Π½Π° Ρ„Π°ΠΉΠ» с ΠΏΡ€Π°Π²Π° suid root, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, \/bin\/su, нападащият ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΡ€ΠΈΠ΄ΠΎΠ±ΠΈΠ΅ root ΠΏΡ€Π°Π²Π° Π² систСмата.

По-ΠΌΠ°Π»ΠΊΠΎ опасни уязвимости:

  • CVE-2026-49430, CVE-2026-49431 β€” уязвимости Π² OpenZFS, Π²ΠΎΠ΄Π΅Ρ‰ΠΈ Π΄ΠΎ ΠΏΠΎΠ²Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π½Π° ядрото ΠΈ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° Π·Π°Π΄Π°Π²Π°Π½Π΅ Π½Π° Ρ„Π»Π°Π³Π° "$hasrecvd", Π±Π΅Π· Π΄Π° ΠΈΠΌΠ°Ρ‚Π΅ ΠΏΡ€Π°Π²Π°Ρ‚Π° Π·Π° Ρ‚ΠΎΠ²Π°.
  • CVE-2026-49426 β€” Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ създаванС Π½Π° записи Π·Π° ΠΎΠ΄ΠΈΡ‚ ΠΏΡ€ΠΈ извиквания Π½Π° ptrace. МоТС Π΄Π° бъдС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΎ ΠΎΡ‚ Π°Ρ‚Π°ΠΊΠ° Π·Π° заобикалянС Π½Π° систСми Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° прониквания.
  • CVE-2026-49423 β€” дистанционна DoS уязвимост Π² подсистСмата Π½Π° ядрото KTLS, СксплоатируСма Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΡ€Π°Π½ΠΈ TLS ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС проявява само Π½Π° систСми, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‰ΠΈ KTLS Π·Π° ускоряванС Π½Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ‚Π° Π½Π° TLS (kern.ipc.tls.enable=1).
  • CVE-2026-49424 β€” ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° 104 Π±Π°ΠΉΡ‚Π° ΠΎΡ‚ нСинициализирания стСк Π½Π° ядрото ΠΏΡ€ΠΈ рСализация Π½Π° систСмСн ΠΏΠΎΠ²ΠΈΠΊ waitid() Π² Linuxulator.
  • CVE-2026-49425 β€” ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ ΠΎΡ‚ нСинициализирания стСк Π½Π° ядрото Π² подсистСмата compat32.
  • CVE-2026-58081, CVE-2026-58082 β€” ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½ΠΈΡ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° iconv, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·Π° Π°Ρ‚Π°ΠΊΠ° Π½Π° прилоТСния, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‰ΠΈ iconv Π·Π° ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΡƒΠ²Π°Π½Π΅ Π½Π° Π½Π΅Π½Π°Π΄Π΅ΠΆΠ΄Π½ΠΈ Π²Ρ…ΠΎΠ΄Π½ΠΈ Π΄Π°Π½Π½ΠΈ Π² ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²ΠΊΠΈ HZ, UTF-7, VIQR, ZW ΠΈ ISO-2022.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС със Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS ΠΈ VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ πŸ”₯ ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС със Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS ΠΈ VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ | ProHoster