FreeBSD opravilo 22 zranitelností, z nichž jedna potenciálně umožňuje vzdálené spuštění kódu s oprávněními root a 13 z nich umožňuje eskalaci oprávnění. Tyto zranitelnosti jsou řešeny ve verzích FreeBSD 15.1-RELEASE-p1, FreeBSD 15.0-RELEASE-p11, 14.4-RELEASE-p7 a 14.3-RELEASE-p16.
Nejzávažnější zranitelnost (CVE-2026-49420) je způsobena přetečením vyrovnávací paměti v knihovně libaliasu, která se používá v jádře paketového filtru ipfw a v uživatelském procesu na pozadí natd k překladu adres odeslaných nebo přijatých síťových paketů. K přetečení došlo v obslužném programu RTSP (Real Time Streaming Protocol), který přepisoval odchozí síťové pakety s použitím vyrovnávací paměti pevné velikosti, aniž by kontroloval, zda se výsledný přepsaný paket do vyrovnávací paměti vejde.
Při zpracování speciálně vytvořeného RTSP provozu na NAT bráně může dojít k přetečení zásobníku, což může vést ke vzdálenému spuštění kódu na úrovni jádra nebo procesu natd spuštěného v systému s root oprávněními.
Mezi řešení této zranitelnosti patří blokování načítání modulu jádra alias_smedia.ko a odebrání odkazů na obslužnou rutinu libalias_smedia.so z konfiguračního souboru /etc/libalias.conf. Pokud se na firewallu nepoužívá protokol RTSP, může být provoz na síťové porty 554 a 7070 blokován v pravidlech zadaných před spuštěním pravidel NAT.
Zranitelnosti, které umožňují neoprávněnému lokálnímu uživateli získat root oprávnění:
- CVE-2026-49415 - Souboj v systémovém volání execve umožňuje lokálnímu uživateli při spouštění spustitelných souborů s kořenovým příznakem SUID upravit adresní prostor procesu pomocí příkazů procfs nebo linprocfs během krátkého časového okna, které nastane po nastavení nového virtuálního adresního prostoru procesu, ale před aktualizací jeho vlastníka.
- CVE-2026-49422 — zranitelnost typu „use-after-free“ v modulu jádra tcp_rack.ko implementujícím algoritmus detekce ztráty TCP paketů RACK (Recent ACKnowledgment). Tuto zranitelnost lze zneužít k eskalaci oprávnění prostřednictvím manipulace s lokálním socketem.
- CVE-2026-49419 — Podtečení čítače referencí v mechanismu izolace věznice. Manipulací s prostředím věznice pomocí deskriptorů věznice s funkcemi jail_set a jail_get může útočník resetovat čítač referencí a uvolnit paměť pro strukturu, která je v jádře stále používána, což může umožnit eskalaci oprávnění.
- CVE-2026-49429 - Přetečení vyrovnávací paměti v OpenZFS umožňuje lokálnímu uživateli s oprávněními ZFS „userused“ eskalovat svá oprávnění manipulací s ioctl ZFS_IOC_USERSPACE_MANY.
- CVE-2026-49427, CVE-2026-49428 — zranitelnosti v implementaci objektů sdílené paměti s velkými stránkami, které vedou k přístupu k již uvolněné paměti v jádře, což lze zneužít k eskalaci oprávnění manipulací s funkcí sendfile s příznakem SF_NOCACHE nebo s funkcemi open a fspacectl s příznakem O_TRUNC.
- CVE-2026-49421 - Nesprávné zpracování příznaku AT_RESOLVE_BENEATH v systémových voláních unlinkat a funlinkat může být použito k odstranění souborů mimo základní adresář v konfiguracích s omezeným přístupem k souborovému systému.
- CVE-2026-49418 – Při volání funkce msync(MS_INVALIDATE) pro mapování paměti zařízení dochází k zranitelnosti typu „use after-free“ v subsystému virtuální paměti. Útočník s přístupem k zařízení s podporou mapování paměti může tuto zranitelnost zneužít k navýšení svých oprávnění.
- CVE-2026-49416 - Přetečení celého čísla v ovladači konzole virtuálního počítače (VT) umožňuje lokálnímu uživateli potenciálně eskalovat svá oprávnění odesláním příkazu CONS_HISTORY ioctl s nadměrně velkou hodnotou.
- CVE-2026-49413 – zranitelnost v Linuxpřevodník, který umožňuje neprivilegovanému uživateli nahradit svou sdílenou knihovnu pomocí proměnné prostředí LD_PRELOAD do spustitelného souboru s příznakem suid a spustit svůj kód s oprávněními tohoto spustitelného souboru.
- CVE-2026-49412 - Přístup k paměti po uvolnění v obslužné rutině socketu IPV6_MSFILTER umožňuje eskalaci oprávnění.
- CVE-2026-45258 - Problémy s implementací podpory mapování paměti (mmap) v ovladači zvuku umožňují čtení a zápis dat v paměti jádra manipulací se zařízením /dev/dsp, které je ve výchozím nastavení zapisovatelné.
- CVE-2026-45257 je zranitelnost v modulu jádra ktls, která útočníkovi umožňuje přepsat jakýkoli soubor v mezipaměti stránek, který je čitelný. Přepsáním kořenového souboru SUID, například /bin/su, může útočník získat root oprávnění v systému.
Méně nebezpečné zranitelnosti:
- CVE-2026-49430, CVE-2026-49431 - zranitelnosti v OpenZFS vedoucí k poškození paměti jádra a možnosti nastavení příznaku „$hasrecvd“ bez povolení.
- CVE-2026-49426 – Nesprávné vytváření auditních záznamů pro volání ptrace. Útočník to může zneužít k obejití systémů detekce narušení.
- CVE-2026-49423 je zranitelnost způsobující vzdálený DoS v subsystému jádra KTLS, která je zneužívána k odesílání speciálně vytvořených TLS paketů. Problém se týká pouze systémů, které používají KTLS k urychlení zpracování TLS (kern.ipc.tls.enable=1).
- CVE-2026-49424 - V implementaci systémového volání waitid() existuje únik 104bajtového neinicializovaného zásobníku jádra. Linuxulátor.
- CVE-2026-49425 Únik dat z neinicializovaného zásobníku jádra v subsystému compat32.
- CVE-2026-58081, CVE-2026-58082 – Přetečení vyrovnávací paměti v knihovně iconv lze použít k útoku na aplikace, které používají iconv k převodu nedůvěryhodných externích dat v kódováních HZ, UTF-7, VIQR, ZW a ISO-2022.
Zdroj: opennet.ru
