Sicherheitsanfälligkeiten in FreeBSD, die Privilegieneskalation und Remote-Codeausführung zulassen
In FreeBSD wurden 22 Sicherheitsanfälligkeiten behoben, von denen eine potenziell die Remote-Ausführung von Code mit Root-Rechten ermöglicht, während 13 die Erhöhung der Benutzerprivilegien im System erlauben. Die Sicherheitsanfälligkeiten wurden in den Updates FreeBSD 15.1-RELEASE-p1, FreeBSD 15.0-RELEASE-p11, 14.4-RELEASE-p7 und 14.3-RELEASE-p16 behoben. Die gefährlichste Sicherheitsanfälligkeit (CVE-2026-49420) wird durch einen Pufferüberlauf in der Bibliothek libalias verursacht, die im Kernel-basierten Paketfilter ipfw verwendet wird […]
