{"id":181730,"date":"2026-05-25T20:48:13","date_gmt":"2026-05-25T18:48:14","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/7-novyh-uyazvimostej-v-freebsd"},"modified":"2026-05-25T20:48:13","modified_gmt":"2026-05-25T18:48:14","slug":"7-novyh-uyazvimostej-v-freebsd","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/7-novyh-uyazvimostej-v-freebsd","title":{"rendered":"7 neue Schwachstellen in FreeBSD","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Am 20. Mai 2026 gaben die Entwickler von FreeBSD die Behebung von sieben neuen Sicherheitsanf\u00e4lligkeiten im System bekannt. Nicht alle sind gleich gef\u00e4hrlich, aber es gibt einige \u00e4u\u00dferst unangenehme.<br \/>\n<noindex><\/p>\n<p><noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:19.file.asc\">CVE-2026-45251<\/a>&nbsp;&mdash; use-after-free in select-\u00e4hnlichen Systemaufrufen, wenn in ihrer Warteschlange Prozessdeskriptoren vorhanden sind (in FreeBSD 15&nbsp;&mdash; auch neue Deskriptoren f\u00fcr jails), und diese Deskriptoren in einem anderen Thread geschlossen wurden, w\u00e4hrend der wartende Systemaufruf noch in Erwartung war. Judging by <a rel=\"nofollow\" href=\"https:\/\/cgit.freebsd.org\/src\/commit\/?id=53a78e582a6f\">diesem Commit<\/a>, sind auch Deskriptoren betroffen, die mit netmap (einem Treiber f\u00fcr beschleunigten direkten Zugriff auf Netzwerkadapter) verbunden sind, aber dazu gibt es keine offiziellen Informationen. Prozessdeskriptoren wurden in FreeBSD 9 eingef\u00fchrt, sodass die Sicherheitsanf\u00e4lligkeit wahrscheinlich seitdem existiert. In der offiziellen Erkl\u00e4rung wird angegeben, dass die Sicherheitsanf\u00e4lligkeit es erm\u00f6glicht, Superuser-Rechte zu erlangen. Es gibt keine M\u00f6glichkeit, sie ohne Patch\/Update zu beheben.<\/p>\n<p><\/noindex><noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:18.setcred.asc\">CVE-2026-45250<\/a>&nbsp;&mdash; fehlerhafte Berechnung der Pufferspeichergr\u00f6\u00dfe und anschlie\u00dfendes Schreiben \u00fcber den Puffer im Stack beim Systemaufruf setcred, wobei, trotz der Tatsache, dass setcred Root-Rechte erfordert, der Stack besch\u00e4digt wird, bevor die Berechtigungen \u00fcberpr\u00fcft werden und somit f\u00fcr alle zug\u00e4nglich ist. Dieser Systemaufruf erschien in FreeBSD 14.3 (das hei\u00dft, fr\u00fchere Versionen sind nicht betroffen) und bietet die M\u00f6glichkeit, alle Benutzer- und Gruppen-IDs des aktuellen Prozesses mit einem Aufruf zu setzen, anstelle von Kombinationen aus setuid+setgid+setgroups und \u00e4hnlichem. Die Schwachstelle erlaubt die Ausf\u00fchrung schadhafter Codes im Kontext des Kernels. M\u00f6glichkeiten, sie ohne Patch\/Update zu neutralisieren, gibt es nicht.<\/p>\n<p><\/noindex><noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:20.fusefs.asc\">CVE-2026-45252<\/a>&nbsp;&mdash; fehlende \u00dcberpr\u00fcfung auf das Vorhandensein eines Nullabschlusses vor dem Kopieren eines vom FUSE-D\u00e4mon erhaltenen Strings in einen neuen Puffer. Dennoch gibt es eine \u00dcberpr\u00fcfung auf die maximale Kopiergr\u00f6\u00dfe, sodass mehr als 253 \u00fcberfl\u00fcssige Bytes aus dem Kernel-Speicher nicht gelesen werden k\u00f6nnen. Au\u00dferdem ist es m\u00f6glich, bis zu 250 Bytes in den &#171;unbenutzten Kernel-Heapspeicher&#187; zu schreiben. Standardm\u00e4\u00dfig ist in FreeBSD das Mounten von Dateisystemen durch Nicht-Root-Benutzer untersagt, was bedeutet, dass man Root sein muss, um einen b\u00f6swilligen FUSE-D\u00e4mon in den Kernel einzuschleusen. Wenn jedoch sysctl vfs.usermount=1&nbsp;&mdash; wird das System f\u00fcr normale Benutzer anf\u00e4llig. Auch die Gefahren eines FUSE-D\u00e4mons in einem Jail sind zu ber\u00fccksichtigen, wo er auch Root sein kann (aber standardm\u00e4\u00dfig ist dies ebenfalls untersagt).<\/p>\n<p><\/noindex><noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:21.ptrace.asc\">CVE-2026-45253<\/a>&nbsp;&mdash; bei der Verwendung von ptrace bestand die M\u00f6glichkeit, einen Systemaufruf mit einer ung\u00fcltigen Nummer in einem debugged Prozess auszuf\u00fchren, was zur Ausf\u00fchrung von Code im Kernel f\u00fchrte, der nicht f\u00fcr die Ausf\u00fchrung als Systemaufruf vorgesehen war, mit potenziell negativen Folgen. Wenn security.bsd.unprivileged_proc_debug=0 (was in jedem Fall eine gute Praktik f\u00fcr Server darstellt, und der Systeminstaller empfiehlt dies sogar optional zu tun) gesetzt ist, k\u00f6nnen Benutzer- und Jail-Prozesse ptrace nicht verwenden und somit bleibt die Schwachstelle nur Root zug\u00e4nglich.<\/p>\n<p><\/noindex><noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:23.bsdinstall.asc\">CVE-2026-45255<\/a>&nbsp;&mdash; Injektion von Shell-Befehlen mit Root-Rechten in bsdinstall\/bsdconfig \u00fcber die Namen b\u00f6sartiger drahtloser Netzwerke, die dort nicht escaped wurden, w\u00e4hrend der Anzeige ihrer Liste. Um diese Schwachstelle zu vermeiden, reicht es aus, die Liste der drahtlosen Netzwerke aus bsdinstall\/bsdconfig nicht einzusehen.<\/p>\n<p><\/noindex><noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:22.libcasper.asc\">CVE-2026-39461<\/a>, <a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:24.cap_net.asc\">CVE-2026-45254<\/a>&nbsp;&mdash; Schwachstellen in der Bibliothek libcasper (nicht im Kernel). Die Bibliothek dient der sicheren, konfigurierbaren Bereitstellung von Diensten f\u00fcr Prozesse, die in einer Sandbox laufen. Eine der Schwachstellen h\u00e4ngt mit einem Puffer\u00fcberlauf im Stack zusammen und besch\u00e4digt den Stack durch das Organisieren von Dateideskriptoren mit hohen Nummern in dieser Bibliothek (sie war f\u00fcr Nummern bis 1024&nbsp;&mdash; das Standardlimit f\u00fcr Strukturen f\u00fcr den Systemaufruf select&nbsp;\u2014 ausgelegt). Eine zweite Schwachstelle&nbsp;&mdash; die M\u00f6glichkeit, die auferlegten Einschr\u00e4nkungen zu entfernen (das Konzept der Bibliothek besteht darin, dass einmal auferlegte Einschr\u00e4nkungen f\u00fcr einen Prozess nur verst\u00e4rkt werden k\u00f6nnen) cap_net.<\/p>\n<p><\/noindex><\/p>\n<p>Die behobenen Versionen des Systems haben die Nummern: 14.3-RELEASE-p14, 14.4-RELEASE-p5 und 15.0-RELEASE-p9. Es ist auch wichtig zu erw\u00e4hnen, dass das Release FreeBSD 13.5 k\u00fcrzlich aus der Unterst\u00fctzung genommen wurde&nbsp;&mdash; am 30. April 2026, und f\u00fcr diese Version (und die 13.x-Serie im Allgemeinen) gibt es keine offiziellen Korrekturen mehr. Wenn Sie aus irgendeinem Grund jedoch noch nicht zur 14.x-Version wechseln m\u00f6chten, sind die Patches f\u00fcr Version 14.3 im Allgemeinen auch f\u00fcr den Quellcode von 13.5 geeignet, und CVE-2026-45250 ist f\u00fcr die 13er Reihe aufgrund der Abwesenheit von setcred() nicht relevant.<\/p>\n<p><\/noindex><\/p>\n<p>Quelle: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/news\/security\/18299997\">linux.org.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>20 \u043c\u0430\u044f 2026 \u0433\u043e\u0434\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 FreeBSD \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e\u0431 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0438 \u0441\u0435\u043c\u0438 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u041d\u0435 \u0432\u0441\u0435 \u043e\u043d\u0438 \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u043e \u043e\u043f\u0430\u0441\u043d\u044b, \u043d\u043e \u0435\u0441\u0442\u044c \u0438 \u043a\u0440\u0430\u0439\u043d\u0435 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u044b\u0435. CVE-2026-45251&nbsp;&mdash; use-after-free \u0432 select-\u043f\u043e\u0434\u043e\u0431\u043d\u044b\u0445 \u0441\u0438\u0441\u043a\u043e\u043b\u043b\u0430\u0445, \u0435\u0441\u043b\u0438 \u0432 \u0438\u0445 \u0441\u043f\u0438\u0441\u043a\u0435 \u043e\u0436\u0438\u0434\u0430\u043d\u0438\u044f \u0438\u043c\u0435\u044e\u0442\u0441\u044f \u0434\u0435\u0441\u043a\u0440\u0438\u043f\u0442\u043e\u0440\u044b \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432 (\u0432 FreeBSD 15&nbsp;&mdash; \u0435\u0449\u0451 \u043d\u043e\u0432\u044b\u0435 \u0434\u0435\u0441\u043a\u0440\u0438\u043f\u0442\u043e\u0440\u044b jail-\u043e\u0432), \u0438 \u044d\u0442\u0438 \u0434\u0435\u0441\u043a\u0440\u0438\u043f\u0442\u043e\u0440\u044b \u0431\u044b\u043b\u0438 \u0437\u0430\u043a\u0440\u044b\u0442\u044b \u0432 \u0434\u0440\u0443\u0433\u043e\u043c \u043f\u043e\u0442\u043e\u043a\u0435 \u043f\u043e\u043a\u0430 \u043e\u0436\u0438\u0434\u0430\u044e\u0449\u0438\u0439 \u0441\u0438\u0441\u043a\u043e\u043b\u043b [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-181730","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"20 \u043c\u0430\u044f 2026 \u0433\u043e\u0434\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 FreeBSD \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e\u0431 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0438 \u0441\u0435\u043c\u0438 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u041d\u0435 \u0432\u0441\u0435 \u043e\u043d\u0438 \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u043e \u043e\u043f\u0430\u0441\u043d\u044b, \u043d\u043e \u0435\u0441\u0442\u044c \u0438 \u043a\u0440\u0430\u0439\u043d\u0435 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u044b\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/7-novyh-uyazvimostej-v-freebsd\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd477 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 FreeBSD | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"20 \u043c\u0430\u044f 2026 \u0433\u043e\u0434\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 FreeBSD \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e\u0431 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0438 \u0441\u0435\u043c\u0438 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u041d\u0435 \u0432\u0441\u0435 \u043e\u043d\u0438 \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u043e \u043e\u043f\u0430\u0441\u043d\u044b, \u043d\u043e \u0435\u0441\u0442\u044c \u0438 \u043a\u0440\u0430\u0439\u043d\u0435 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u044b\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/7-novyh-uyazvimostej-v-freebsd\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-05-25T18:48:14+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-05-25T18:48:14+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd477 neue Schwachstellen in FreeBSD | ProHoster","description":"Am 20. Mai 2026 gaben die Entwickler von FreeBSD die Behebung von sieben neuen Sicherheitsanf\u00e4lligkeiten im System bekannt. Nicht alle sind gleich gef\u00e4hrlich, aber es gibt einige \u00e4u\u00dferst unangenehme.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/7-novyh-uyazvimostej-v-freebsd","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd477 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 FreeBSD | ProHoster","og:description":"20 \u043c\u0430\u044f 2026 \u0433\u043e\u0434\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 FreeBSD \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e\u0431 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0438 \u0441\u0435\u043c\u0438 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u041d\u0435 \u0432\u0441\u0435 \u043e\u043d\u0438 \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u043e \u043e\u043f\u0430\u0441\u043d\u044b, \u043d\u043e \u0435\u0441\u0442\u044c \u0438 \u043a\u0440\u0430\u0439\u043d\u0435 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u044b\u0435.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/7-novyh-uyazvimostej-v-freebsd","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-05-25T18:48:14+00:00","article:modified_time":"2026-05-25T18:48:14+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/181730","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=181730"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/181730\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=181730"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=181730"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=181730"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}