{"id":182528,"date":"2026-07-08T04:53:20","date_gmt":"2026-07-08T02:53:20","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimosti-vo-freebsd-dopuskayushhie-povyshenie-privilegij-i-udalyonnoe-vypolnenie-koda"},"modified":"2026-07-08T04:53:20","modified_gmt":"2026-07-08T02:53:20","slug":"uyazvimosti-vo-freebsd-dopuskayushhie-povyshenie-privilegij-i-udalyonnoe-vypolnenie-koda","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/uyazvimosti-vo-freebsd-dopuskayushhie-povyshenie-privilegij-i-udalyonnoe-vypolnenie-koda","title":{"rendered":"Sicherheitsanf\u00e4lligkeiten in FreeBSD, die Privilegienerh\u00f6hung und Remote-Code-Ausf\u00fchrung erm\u00f6glichen.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>In FreeBSD wurden 22 Sicherheitsanf\u00e4lligkeiten behoben, darunter eine, die potenziell die remote Ausf\u00fchrung von Code mit Root-Rechten erm\u00f6glicht, sowie 13, die es erm\u00f6glichen, die Privilegien im System zu erh\u00f6hen. Die Sicherheitsanf\u00e4lligkeiten wurden in den Updates von FreeBSD 15.1-RELEASE-p1, FreeBSD 15.0-RELEASE-p11, 14.4-RELEASE-p7 und 14.3-RELEASE-p16 behoben.     <\/p>\n<p>Die gef\u00e4hrlichste Sicherheitsanf\u00e4lligkeit (CVE-2026-49420) wird durch einen Puffer\u00fcberlauf in der Bibliothek libalias verursacht, die im kernbetriebenen Paketfilter ipfw und im Nutzerraumprozess natd verwendet wird, um die Adressen gesendeter oder empfangener Netzwerkpakete zu \u00fcbersetzen. Der \u00dcberlauf trat im Handler f\u00fcr das RTSP-Protokoll (Real Time Streaming Protocol) auf, der ausgehende Netzwerkpakete unter Verwendung eines festen Puffers ohne \u00dcberpr\u00fcfung der Eignung f\u00fcr das Ergebnis der \u00dcberarbeitung des Pakets \u00fcberschreibt.    <\/p>\n<p>Beim Verarbeiten von speziell gestalteten RTSP-Datenstr\u00f6men am NAT-Gateway kann ein Stack\u00fcberlauf auftreten, der potenziell die remote Ausf\u00fchrung von Code auf Kernel- oder natd-Prozessebene in einem System mit Root-Rechten erm\u00f6glicht.     <\/p>\n<p>Um die Schwachstelle zu umgehen, k\u00f6nnen Sie das Laden des Kernel-Moduls alias_smedia.ko blockieren und den Verweis auf den Handler libalias_smedia.so aus der Konfigurationsdatei \/etc\/libalias.conf entfernen. Wenn das RTSP-Protokoll nicht verwendet wird, k\u00f6nnen Sie den Datenverkehr auf die Netzwerkports 554 und 7070 in den Regeln blockieren, die vor dem Ausl\u00f6sen der NAT-Regeln angegeben sind.    <\/p>\n<p>Schwachstellen, die dazu f\u00fchren, dass nicht privilegierte lokale Benutzer Root-Rechte erhalten k\u00f6nnen:  <\/p>\n<ul>\n<li class=\"l\">  CVE-2026-49415 \u2014 Zustand eines Rennens im Systemaufruf execve, der es einem lokalen Benutzer erm\u00f6glicht, beim Ausf\u00fchren von ausf\u00fchrbaren Dateien mit dem SUID-Root-Flag den Adressraum des Prozesses \u00fcber procfs oder linprocfs in einem kurzen Zeitfenster zu modifizieren, das nach der Einrichtung eines neuen virtuellen Adressraums des Prozesses, aber vor der Aktualisierung der Eigent\u00fcmerdaten auftritt.\n<li class=\"l\"> CVE-2026-49422 \u2014 Zugriff auf bereits freigegebene Speicherbereiche (Use-after-free) im Kernel-Modul tcp_rack.ko, das den Algorithmus zur Verlustbestimmung von TCP-Paketen RACK (Recent ACKnowledgment) implementiert. Die Schwachstelle kann zur Erh\u00f6hung der Berechtigungen durch Manipulation eines lokalen Sockets ausgenutzt werden.\n<li class=\"l\"> CVE-2026-49419 \u2014 Unterlauf des Referenzz\u00e4hlers in der Implementierung des Jail-Isolationsmechanismus. Durch Manipulation von Jail-Umgebungen unter Verwendung von Jail-Deskriptoren mit den Funktionen jail_set und jail_get kann ein Angreifer den Referenzz\u00e4hler zur\u00fccksetzen und den Speicher f\u00fcr eine Struktur freigeben, die weiterhin im Kernel verwendet wird, was potenziell zur Erh\u00f6hung seiner Berechtigungen ausgenutzt werden kann.\n<li class=\"l\"> CVE-2026-49429 \u2014 Puffer\u00fcberlauf in OpenZFS, der es einem lokalen Benutzer mit ZFS-Rechten 'userused' erm\u00f6glicht, seine Privilegien durch Manipulation von ioctl ZFS_IOC_USERSPACE_MANY zu erh\u00f6hen.\n<li class=\"l\"> CVE-2026-49427, CVE-2026-49428 \u2014 Schwachstellen in der Implementierung von Shared Memory-Objekten 'largepage', die zu Zugriffsversuchen auf bereits freigegebene Speicherbereiche im Kernel f\u00fchren, was zur Erh\u00f6hung der Privilegien durch Manipulation der Funktion sendfile mit dem Flag SF_NOCACHE oder den Funktionen open und fspacectl mit dem Flag O_TRUNC ausgenutzt werden kann.\n<li class=\"l\"> CVE-2026-49421 \u2014 Fehlerhafte Behandlung des Flags AT_RESOLVE_BENEATH in den Systemaufrufen unlinkat und funlinkat, die verwendet werden kann, um Dateien au\u00dferhalb des Basisverzeichnisses in Konfigurationen mit eingeschr\u00e4nktem Zugriff auf das Dateisystem zu l\u00f6schen.\n<li class=\"l\"> CVE-2026-49418 \u2014 Zugriff auf Speicher nach dessen Freigabe in der virtuellen Speicherunterst\u00fctzung, der beim Aufruf der Funktion msync(MS_INVALIDATE) f\u00fcr das Mappen von Ger\u00e4tespeicher auftritt. Ein Angreifer mit Zugriff auf ein Ger\u00e4t, das das Mapping in den Speicher unterst\u00fctzt, kann die Schwachstelle nutzen, um seine Privilegien zu erh\u00f6hen.\n<li class=\"l\"> CVE-2026-49416 \u2014 Ganzzahl\u00fcberlauf im vt-Konsolentreiber, der es einem lokalen Benutzer erm\u00f6glicht, seine Berechtigungen durch das Senden von ioctl CONS_HISTORY mit einer zu gro\u00dfen Gr\u00f6\u00dfe potenziell zu erh\u00f6hen.\n<li class=\"l\"> CVE-2026-49413 \u2014 Sicherheitsanf\u00e4lligkeit im Linuxulator, die einem unprivilegierten Benutzer erm\u00f6glicht, seine gemeinsame Bibliothek \u00fcber die Umgebungsvariable LD_PRELOAD in eine ausf\u00fchrbare Datei mit dem suid-Flag einzuf\u00fcgen und seinen Code mit den Berechtigungen dieser ausf\u00fchrbaren Datei auszuf\u00fchren.\n<li class=\"l\"> CVE-2026-49412 \u2014 Zugriff auf bereits freigegebene Speicherbereiche im Handler f\u00fcr die Option IPV6_MSFILTER in Sockets, was die Erh\u00f6hung der eigenen Berechtigungen erm\u00f6glicht.\n<li class=\"l\"> CVE-2026-45258 \u2014 Probleme bei der Implementierung der Unterst\u00fctzung f\u00fcr Memory Mapping (mmap) im Soundtreiber, die das Lesen und Schreiben von Daten im Kernel-Speicher durch Manipulation des Ger\u00e4ts \/dev\/dsp erm\u00f6glichen, das standardm\u00e4\u00dfig f\u00fcr alle schreibbar ist.\n<li class=\"l\"> CVE-2026-45257 \u2014 Sicherheitsanf\u00e4lligkeit im Kernelmodul ktls, die es erm\u00f6glicht, jede lesbare Datei im Seitencache zu \u00fcberschreiben. Dadurch kann ein Angreifer durch das \u00dcberschreiben einer solchen Datei mit suid root-Rechten, wie z.B. \/bin\/su, Zugriff auf root-Rechte im System erlangen.              <\/ul>\n<p>Weniger gef\u00e4hrliche Schwachstellen:  <\/p>\n<ul>\n<li class=\"l\"> CVE-2026-49430, CVE-2026-49431 &#8212; Schwachstellen in OpenZFS, die zu einer Besch\u00e4digung des Kernel-Speichers und zur M\u00f6glichkeit f\u00fchren, das Flag &#171;$hasrecvd&#187; ohne entsprechende Berechtigung zu setzen.\n<li class=\"l\"> CVE-2026-49426 &#8212; fehlerhafte Erstellung von Protokolleintr\u00e4gen f\u00fcr ptrace-Aufrufe. Kann von einem Angreifer zur Umgehung von Intrusion Detection Systemen verwendet werden.\n<li class=\"l\"> CVE-2026-49423 &#8212; Remote DoS-Sicherheitsanf\u00e4lligkeit in der KTLS-Subsystem des Kernels, ausgenutzt durch das Senden speziell gestalteter TLS-Pakete. Das Problem tritt nur auf Systemen auf, die KTLS zur Beschleunigung der TLS-Verarbeitung verwenden (kern.ipc.tls.enable=1).\n<li class=\"l\"> CVE-2026-49424 &#8212; Leck von 104 Bytes aus dem nicht initialisierten Kernel-Stack in der Implementierung des Systemaufrufs waitid() im Linuxulator.\n<li class=\"l\"> CVE-2026-49425 \u2014 Datenleck aus einem uninitialisierten Kernel-Stack im compat32-Subsystem.\n<li class=\"l\"> CVE-2026-58081, CVE-2026-58082 &#8212; Puffer\u00fcberl\u00e4ufe in der iconv-Bibliothek, die f\u00fcr Angriffe auf Anwendungen verwendet werden k\u00f6nnen, die iconv zur Umwandlung von unsicheren externen Daten in den Codierungen HZ, UTF-7, VIQR, ZW und ISO-2022 nutzen.      <\/ul>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=65860\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u043e FreeBSD \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u043e 22 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043e\u0434\u043d\u0430 \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root, \u0430 13 \u0434\u0430\u044e\u0442 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u044b \u0432 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f\u0445 FreeBSD 15.1-RELEASE-p1, FreeBSD 15.0-RELEASE-p11, 14.4-RELEASE-p7 \u0438 14.3-RELEASE-p16. \u041d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u043e\u043f\u0430\u0441\u043d\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-49420) \u0432\u044b\u0437\u0432\u0430\u043d\u0430 \u043f\u0435\u0440\u0435\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435\u043c \u0431\u0443\u0444\u0435\u0440\u0430 \u0432 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0435 libalias, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u043e\u0439 \u0432 \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0435\u043c \u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u044f\u0434\u0440\u0430 \u043f\u0430\u043a\u0435\u0442\u043d\u043e\u043c \u0444\u0438\u043b\u044c\u0442\u0440\u0435 ipfw [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":10,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-182528","post","type-post","status-publish","format-standard","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u043e FreeBSD \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u043e 22 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043e\u0434\u043d\u0430 \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root, \u0430 13 \u0434\u0430\u044e\u0442 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u044b \u0432 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f\u0445 FreeBSD 15.1-RELEASE-p1, FreeBSD 15.0-RELEASE-p11, 14.4-RELEASE-p7 \u0438 14.3-RELEASE-p16. \u041d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u043e\u043f\u0430\u0441\u043d\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-49420) \u0432\u044b\u0437\u0432\u0430\u043d\u0430 \u043f\u0435\u0440\u0435\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435\u043c \u0431\u0443\u0444\u0435\u0440\u0430 \u0432 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0435 libalias, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u043e\u0439 \u0432 \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0435\u043c \u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u044f\u0434\u0440\u0430 \u043f\u0430\u043a\u0435\u0442\u043d\u043e\u043c \u0444\u0438\u043b\u044c\u0442\u0440\u0435 ipfw\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Alexander Kovalev\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/uyazvimosti-vo-freebsd-dopuskayushhie-povyshenie-privilegij-i-udalyonnoe-vypolnenie-koda\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432\u043e FreeBSD, \u0434\u043e\u043f\u0443\u0441\u043a\u0430\u044e\u0449\u0438\u0435 \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u0435 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439 \u0438 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0435 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u043a\u043e\u0434\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u043e FreeBSD \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u043e 22 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043e\u0434\u043d\u0430 \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root, \u0430 13 \u0434\u0430\u044e\u0442 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u044b \u0432 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f\u0445 FreeBSD 15.1-RELEASE-p1, FreeBSD 15.0-RELEASE-p11, 14.4-RELEASE-p7 \u0438 14.3-RELEASE-p16. \u041d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u043e\u043f\u0430\u0441\u043d\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-49420) \u0432\u044b\u0437\u0432\u0430\u043d\u0430 \u043f\u0435\u0440\u0435\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435\u043c \u0431\u0443\u0444\u0435\u0440\u0430 \u0432 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0435 libalias, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u043e\u0439 \u0432 \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0435\u043c \u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u044f\u0434\u0440\u0430 \u043f\u0430\u043a\u0435\u0442\u043d\u043e\u043c \u0444\u0438\u043b\u044c\u0442\u0440\u0435 ipfw\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/uyazvimosti-vo-freebsd-dopuskayushhie-povyshenie-privilegij-i-udalyonnoe-vypolnenie-koda\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-07-08T02:53:20+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-07-08T02:53:20+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Sicherheitsanf\u00e4lligkeiten in FreeBSD, die eine Erh\u00f6hung von Privilegien und die Ausf\u00fchrung von Code aus der Ferne erm\u00f6glichen | ProHoster","description":"In FreeBSD wurden 22 Sicherheitsanf\u00e4lligkeiten behoben, von denen eine potenziell die Ausf\u00fchrung von Code mit Root-Rechten aus der Ferne erm\u00f6glicht, w\u00e4hrend 13 von ihnen eine Erh\u00f6hung der Benutzerrechte im System erm\u00f6glichen. Die Schwachstellen sind in den Updates FreeBSD 15.1-RELEASE-p1, FreeBSD 15.0-RELEASE-p11, 14.4-RELEASE-p7 und 14.3-RELEASE-p16 behoben. Die gef\u00e4hrlichste Schwachstelle (CVE-2026-49420) resultiert aus einem Puffer\u00fcberlauf in der libalias-Bibliothek, die im Kernel-Level-Paketfilter ipfw verwendet wird.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/uyazvimosti-vo-freebsd-dopuskayushhie-povyshenie-privilegij-i-udalyonnoe-vypolnenie-koda","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432\u043e FreeBSD, \u0434\u043e\u043f\u0443\u0441\u043a\u0430\u044e\u0449\u0438\u0435 \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u0435 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439 \u0438 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0435 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u043a\u043e\u0434\u0430 | ProHoster","og:description":"\u0412\u043e FreeBSD \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u043e 22 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043e\u0434\u043d\u0430 \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root, \u0430 13 \u0434\u0430\u044e\u0442 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u044b \u0432 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f\u0445 FreeBSD 15.1-RELEASE-p1, FreeBSD 15.0-RELEASE-p11, 14.4-RELEASE-p7 \u0438 14.3-RELEASE-p16. \u041d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u043e\u043f\u0430\u0441\u043d\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-49420) \u0432\u044b\u0437\u0432\u0430\u043d\u0430 \u043f\u0435\u0440\u0435\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435\u043c \u0431\u0443\u0444\u0435\u0440\u0430 \u0432 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0435 libalias, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u043e\u0439 \u0432 \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0435\u043c \u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u044f\u0434\u0440\u0430 \u043f\u0430\u043a\u0435\u0442\u043d\u043e\u043c \u0444\u0438\u043b\u044c\u0442\u0440\u0435 ipfw","og:url":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/uyazvimosti-vo-freebsd-dopuskayushhie-povyshenie-privilegij-i-udalyonnoe-vypolnenie-koda","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-07-08T02:53:20+00:00","article:modified_time":"2026-07-08T02:53:20+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/182528","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=182528"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/182528\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=182528"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=182528"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=182528"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}