Ve FreeBSD bylo opraveno sedm zranitelností, z nichž jedna umožňuje vzdálené spuštění kódu s oprávněními root a čtyři umožňují eskalaci oprávnění. Tyto zranitelnosti jsou řešeny ve verzích FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 a 14.3-RELEASE-p14.
- CVE-2026-45255 — Instalační program bsdinstall a konfigurátor bsdconfig postrádaly v shellovém skriptu, který zobrazuje uživateli seznam dostupných bezdrátových sítí detekovaných během skenování, speciální znaky escapované. Útočník může vytvořit falešný přístupový bod a přiřadit mu speciálně vytvořený identifikátor sítě (SSID) obsahující konstrukty spustitelné v shellu (např. „test`id`“). Když uživatel vyvolá funkci skenování bezdrátové sítě, příkazy shellu vložené útočníkem budou provedeny v systému uživatele s oprávněními root (útočník nemusí síť vybírat ani se k ní připojovat; stačí pouze spustit skenování sítě).
- CVE-2026-45250 — Přetečení zásobníku v systémovém volání setcred umožňuje lokálnímu neoprávněnému uživateli spustit libovolný kód na úrovni jádra. Problém je způsoben nesprávnou kontrolou velikosti dat umístěných ve vyrovnávací paměti – „sizeof(gid_t)“ bylo zadáno jako „sizeof(*groups)“. Systémové volání setcred vyžaduje zvýšená oprávnění, ale zranitelnost existuje v kódu, který zpočátku kopíruje seznam skupin zadaný uživatelem do samostatné vyrovnávací paměti, která se provede před kontrolou oprávnění.
- CVE-2026-45251 – Zranitelnost typu „use after-free“ v systémových voláních select a poll se objevuje, když je předaný souborový deskriptor uzavřen před odblokováním vlákna čekajícího na souborové deskriptory ze systémových volání select a poll. Úspěšné zneužití umožňuje neprivilegovanému uživateli spustit kód jádra.
- CVE-2026-45253 – Chybí správné ověření parametrů předávaných systémovému volání ptrace během operace PT_SC_REMOTE. Tato zranitelnost umožňuje neoprávněnému uživateli spustit libovolný kód v jádře, i když cílový laděný proces nemá žádná zvláštní oprávnění.
- CVE-2026-39461 je zranitelnost typu stack overflow v knihovně libcasper, která poskytuje aplikacím izolovaným mechanismem Capsicum přístup k systémovým rozhraním. Při komunikaci s obslužnou rutinou prostřednictvím UNIXových socketů knihovna používá systémové volání select k čekání na data, ale nekontroluje, zda deskriptor socketu odpovídá limitu FD_SETSIZE (1024) nastavenému v select. Útočník může alokovat velké deskriptory souborů v aplikaci založené na libcasper a způsobit přetečení zásobníku. Takové manipulace s programy typu root s nastaveným setuid mohou vést ke spuštění kódu s oprávněními root.
- CVE-2026-45254 – V aplikaci je možné obejít limity cap_net, protože chybějící klíč je považován za „povolit libovolný“ místo blokování.
- CVE-2026-45252 - Přetečení vyrovnávací paměti v modulu fusefs při zpracování zpráv FUSE_LISTXATTR umožňuje čtení až 253 bajtů z oblasti paměti jádra, která je mimo vyrovnávací paměť, nebo zápis až 250 bajtů do nevyužité oblasti haldy.
Zdroj: opennet.ru
