{"id":170544,"date":"2026-05-09T12:24:31","date_gmt":"2026-05-09T10:24:32","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimost-v-sistemnom-vyzove-execve-predostavlyayushhaya-root-dostup-vo-freebsd"},"modified":"2026-05-09T12:24:31","modified_gmt":"2026-05-09T10:24:32","slug":"uyazvimost-v-sistemnom-vyzove-execve-predostavlyayushhaya-root-dostup-vo-freebsd","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimost-v-sistemnom-vyzove-execve-predostavlyayushhaya-root-dostup-vo-freebsd","title":{"rendered":"Eine Sicherheitsanf\u00e4lligkeit im Systemaufruf execve, die root-Zugriff in FreeBSD gew\u00e4hrt","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>In FreeBSD, a vulnerability (CVE-2026-7270) has been discovered that allows an unprivileged user to execute code with kernel privileges and gain root access to the system. The vulnerability affects all releases of FreeBSD created since 2013. An exploit has been made publicly available, verified to work on systems ranging from FreeBSD 11.0 to 14.4. The vulnerability has been fixed in updates FreeBSD 15.0-RELEASE-p7, 14.4-RELEASE-p3, 14.3-RELEASE-p12, and 13.5-RELEASE-p13. For older branches, a patch can be used.      <\/p>\n<p>Das Problem wird durch einen Puffer\u00fcberlauf im Systemaufruf execve verursacht, der beim Verarbeiten des in der ersten Zeile von Skripten angegebenen Pr\u00e4fixes zur Bestimmung des Pfads zum Interpreter auftritt (z. B. #!\/bin\/sh). Der \u00dcberlauf tritt bei dem Aufruf der Funktion memmove auf, da der mathematische Ausdruck zur Berechnung der Gr\u00f6\u00dfe der in den Puffer zu kopierenden Argumente fehlerhaft formuliert ist. Anstelle der Subtraktion von args-&gt;endp und args-&gt;begin_argv und consume wurde nur der Wert args-&gt;begin_argv von args-&gt;endp subtrahiert, w\u00e4hrend die Variable consume zum Ergebnis addiert anstatt subtrahiert wurde, was dazu f\u00fchrte, dass mehr Daten um zwei Werte von consume kopiert wurden. \tmemmove(args-&gt;begin_argv + extend, args-&gt;begin_argv + consume,  &#8212;\t    args-&gt;endp &#8212; args-&gt;begin_argv + consume);  +\t    args-&gt;endp &#8212; (args-&gt;begin_argv + consume));         <\/p>\n<p>Der \u00dcberlauf erm\u00f6glicht es, die in einem benachbarten Speicherbereich platzierten Elemente der Struktur exec_map eines anderen Prozesses zu \u00fcberschreiben. Im Exploit wird der \u00dcberlauf verwendet, um den Inhalt von exec_map regelm\u00e4\u00dfig ausgef\u00fchrter privilegierter Prozesse im System zu \u00fcberschreiben. Als ein solcher Prozess wurde sshd ausgew\u00e4hlt, der bei jeder Herstellung einer Netzwerkverbindung einen Prozess \/usr\/libexec\/sshd-session mit Root-Rechten \u00fcber den Aufruf fork und execve abzweigt.     <\/p>\n<p>Der Exploit setzt f\u00fcr diesen Prozess die Umgebungsvariable LD_PRELOAD=\/tmp\/evil.so, was zur Lade des eigenen Bibliothek im Kontext von sshd-session f\u00fchrt. Die eingesetzte Bibliothek erstellt in dem Dateisystem die ausf\u00fchrbare Datei \/tmp\/rootsh mit dem SUID-Flag f\u00fcr Root. Die Wahrscheinlichkeit eines erfolgreichen \u00dcberlaufs wird auf 0,6% gesch\u00e4tzt, doch dank wiederholter Versuche wird eine erfolgreiche Ausnutzung in etwa 6 Sekunden auf einem System mit einem 4-Kern-CPU erreicht.      <center><img decoding=\"async\" alt=\"Eine Sicherheitsanf\u00e4lligkeit im Systemaufruf execve, die root-Zugriff in FreeBSD gew\u00e4hrt\" src=\"\/wp-content\/uploads\/2026\/05\/6d8779e37e52d9af205b881f8e8a065c.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>    <\/p>\n<p>Additionally, several other vulnerabilities have been addressed in FreeBSD:  <\/p>\n<ul>\n<li class=\"l\"> CVE-2026-35547, CVE-2026-39457 \u2014 Puffer\u00fcberg\u00e4nge in der Bibliothek libnv, die im Kernel und in Anwendungen des Basissystems verwendet wird, um Listen im Schl\u00fcssel\/Wert-Format zu verarbeiten und Daten\u00fcbertragungen zwischen Prozessen zu organisieren. Das erste Problem wird durch eine falsche Berechnung der Nachrichtengr\u00f6\u00dfe beim Verarbeiten speziell formatierter IPC-Nachrichtenk\u00f6pfe verursacht. Das zweite Problem f\u00fchrt zu einem Stack\u00fcberlauf beim Datenaustausch \u00fcber einen Socket, da die \u00dcbereinstimmung der Gr\u00f6\u00dfe des Sockets mit der Gr\u00f6\u00dfe des in der select()-Funktion verwendeten Puffers nicht \u00fcberpr\u00fcft wird. Potenziell k\u00f6nnen diese Schwachstellen zur Erh\u00f6hung der Privilegien im System genutzt werden.\n<li class=\"l\"> CVE-2026-42512 \u2014 Ein entfernt ausnutzbares Puffer\u00fcberlaufproblem in dhclient, das aufgrund einer fehlerhaften Berechnung der Array-Gr\u00f6\u00dfe f\u00fcr Zeiger auftritt, die zur \u00dcbertragung von Umgebungsvariablen in dhclient-script verwendet werden. Es besteht die M\u00f6glichkeit, einen Exploit f\u00fcr die Remote-Ausf\u00fchrung von Code durch das Senden eines speziell formatierten DHCP-Pakets zu erstellen.\n<li class=\"l\"> CVE-2026-7164 \u2014 Stack\u00fcberlauf im Paketfilter pf, der bei der Verarbeitung speziell formatierter SCTP-Pakete auftritt. Das Problem wird durch eine uneingeschr\u00e4nkte rekursive Analyse der SCTP-Parameter verursacht.\n<li class=\"l\"> CVE-2026-42511 \u2014 Die M\u00f6glichkeit, beliebige Direktiven in dhclient.conf wegen unzureichender Escape-Behandlung von doppelten Klammern in BOOTP-Feldern, die von einem externen DHCP-Server empfangen werden, zu substituieren. Bei der anschlie\u00dfenden Analyse dieser Datei durch den dhclient-Prozess wird das angegebene Feld, das vom Angreifer spezifiziert wird, an dhclient-script \u00fcbergeben, was zur Ausf\u00fchrung beliebiger Befehle mit Root-Rechten auf Systemen, die dhclient verwenden, f\u00fchren kann, wenn auf einen von Angreifern kontrollierten DHCP-Server zugegriffen wird.\n<li class=\"l\"> CVE-2026-6386 \u2014 Unzureichende Verarbeitung von gro\u00dfen Ged\u00e4chtnisseiten in der Kernel-Funktion pmap_pkru_update_range(). Ein unprivilegierter Benutzer kann pmap_pkru_update_range() zwingen, Speicher aus dem Benutzerspeicher wie eine Seite in der Seitentabelle zu verarbeiten und so einen Schreibzugriff auf einen nicht zug\u00e4nglichen Speicherbereich zu erreichen.\n<li class=\"l\"> CVE-2026-5398 \u2014 Zugriff auf bereits freigegebenen Speicherbereich im TIOCNOTTY-Handler, der es einem unprivilegierten Prozess erm\u00f6glicht, Root-Rechte zu erhalten.        <\/ul>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=65408\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u043e FreeBSD \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-7270), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 \u044f\u0434\u0440\u0430 \u0438 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u0435\u0442 \u0432\u0441\u0435 \u0432\u044b\u043f\u0443\u0441\u043a\u0438 FreeBSD, \u0441\u0444\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u0441 2013 \u0433\u043e\u0434\u0430. \u0412 \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u043c \u0434\u043e\u0441\u0442\u0443\u043f\u0435 \u0440\u0430\u0437\u043c\u0435\u0449\u0451\u043d \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442, \u0440\u0430\u0431\u043e\u0442\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u0433\u043e \u043f\u0440\u043e\u0432\u0435\u0440\u0435\u043d\u0430 \u043d\u0430 \u0441\u0438\u0441\u0442\u0435\u043c\u0430\u0445 \u0441 FreeBSD 11.0 \u043f\u043e 14.4. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0430 \u0432 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f\u0445 FreeBSD 15.0-RELEASE-p7, 14.4-RELEASE-p3, 14.3-RELEASE-p12 \u0438 13.5-RELEASE-p13. \u0414\u043b\u044f \u0431\u043e\u043b\u0435\u0435 \u0441\u0442\u0430\u0440\u044b\u0445 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":170545,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-170544","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u043e FreeBSD \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-7270), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 \u044f\u0434\u0440\u0430 \u0438 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimost-v-sistemnom-vyzove-execve-predostavlyayushhaya-root-dostup-vo-freebsd\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u043e\u043c \u0432\u044b\u0437\u043e\u0432\u0435 execve, \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0430\u044f root-\u0434\u043e\u0441\u0442\u0443\u043f \u0432\u043e FreeBSD | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u043e FreeBSD \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-7270), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 \u044f\u0434\u0440\u0430 \u0438 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimost-v-sistemnom-vyzove-execve-predostavlyayushhaya-root-dostup-vo-freebsd\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-05-09T10:24:32+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-05-09T10:24:32+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Sicherheitsanf\u00e4lligkeit im Systemaufruf execve, die root-Zugriff unter FreeBSD gew\u00e4hrt | ProHoster","description":"In FreeBSD wurde eine Schwachstelle (CVE-2026-7270) entdeckt, die es einem unprivilegierten Benutzer erm\u00f6glicht, Code mit Kernel-Rechten auszuf\u00fchren und Root-Zugriff auf das System zu erlangen.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimost-v-sistemnom-vyzove-execve-predostavlyayushhaya-root-dostup-vo-freebsd","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u043e\u043c \u0432\u044b\u0437\u043e\u0432\u0435 execve, \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0430\u044f root-\u0434\u043e\u0441\u0442\u0443\u043f \u0432\u043e FreeBSD | ProHoster","og:description":"\u0412\u043e FreeBSD \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-7270), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 \u044f\u0434\u0440\u0430 \u0438 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimost-v-sistemnom-vyzove-execve-predostavlyayushhaya-root-dostup-vo-freebsd","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-05-09T10:24:32+00:00","article:modified_time":"2026-05-09T10:24:32+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/170544","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=170544"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/170544\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/170545"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=170544"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=170544"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=170544"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}