{"id":182553,"date":"2026-07-08T22:53:54","date_gmt":"2026-07-08T20:53:54","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/novye-uyazvimosti-freebsd"},"modified":"2026-07-08T22:53:54","modified_gmt":"2026-07-08T20:53:54","slug":"novye-uyazvimosti-freebsd","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/novye-uyazvimosti-freebsd","title":{"rendered":"Neue Schwachstellen in FreeBSD","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><noindex>          <a rel=\"nofollow\" id=\"memories_button\" href=\"#\" title=\"Verfolgen\"><i class=\"icon-bell\"><\/i><\/a><br \/>2                            <\/p>\n<p>Am 30. Juni 2026 wurden Mitteilungen \u00fcber die Behebung von 13 neuen Schwachstellen im Betriebssystem FreeBSD ver\u00f6ffentlicht.<\/p>\n<ul>\n<li> <a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:37.vm.asc\">CVE-2026-49418<\/a>. Ein Benutzer mit Zugriff auf ein Ger\u00e4t mit einem speicherabgebildeten Interface kann einen Double-Free\/Use-After-Free im Kernel ausl\u00f6sen. Dies kann m\u00f6glicherweise zu einer Erh\u00f6hung der Berechtigungen f\u00fchren. <\/li>\n<li> <a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:38.jail.asc\">CVE-2026-49419<\/a>. (nur FreeBSD 15+) Doppelte Reduzierung des Referenzz\u00e4hlers des aktuellen Jails bei der Fehlerbehandlung eines Zugriffs auf ein anderes Jail \u00fcber den Jail-Descriptor (eingef\u00fchrt in FreeBSD 15), was letztendlich zu einer unvorhergesehenen Freigabe der Steuerstruktur des Jails und folgenden Use-After-Free f\u00fchrt, wo auch immer sie verwendet wird. Theoretisch kann dies zu einer Erh\u00f6hung der Berechtigungen f\u00fchren. <\/li>\n<li> <a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:39.execve.asc\">CVE-2026-49415<\/a>. Bei der Ausf\u00fchrung eines Setuid-Programms werden die Zugriffsrechte auf dessen Speicher etwas sp\u00e4ter gesetzt als dieser Speicher initialisiert wird, was einen kurzen Zeitraum erm\u00f6glicht, in dem man auf ihn zugreifen und ihn bearbeiten kann, ohne die ben\u00f6tigten Berechtigungen \u00fcber procfs oder linprocfs zu haben. In den meisten Systemen werden procfs und insbesondere libprocfs nicht gemountet, sodass das Problem wahrscheinlich nur wenige betrifft. <\/li>\n<li> <a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:40.zfs.asc\">CVE-2026-49429, CVE-2026-49430, CVE-2026-49431<\/a>. (nur f\u00fcr Systeme mit ZFS) Die ersten beiden Fehler h\u00e4ngen mit der Zuweisung von nicht korrekt dimensioniertem Speicher zusammen: Es wird ein Puffer in der Gr\u00f6\u00dfe zugewiesen, die als 32-Bit-Zahl \u00fcbergeben wird, und anschlie\u00dfend werden Daten der tats\u00e4chlichen Gr\u00f6\u00dfe hineingeschrieben, was zu einem \u00dcberlauf f\u00fchrt, wenn die tats\u00e4chliche Puffergr\u00f6\u00dfe gr\u00f6\u00dfer als 4 GB ist. Beide Fehler k\u00f6nnen nur durch den root-Benutzer oder einen Benutzer mit explizit hinzugef\u00fcgten Rechten f\u00fcr die anf\u00e4lligen Operationen ausgel\u00f6st werden. Der dritte Fehler kann von allen ausgenutzt werden. Er erm\u00f6glicht es jedem, einem Datensatz das Flag &#171;$hasrecvd&#187; mit ZFS_IOC_SET_PROP zuzuweisen (wie gef\u00e4hrlich das ist, bleibt aus der Ank\u00fcndigung unklar). <\/li>\n<li> <a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:41.libalias.asc\">CVE-2026-49420<\/a>. Das Fehlen einer angemessenen \u00dcberpr\u00fcfung der Paketgr\u00f6\u00dfe, bevor es in einen Puffer fester Gr\u00f6\u00dfe im Stack im libalias-Modul zur Unterst\u00fctzung von RTSP geschrieben wird, erm\u00f6glicht es, den Stack oder den Kern (f\u00fcr ipfw nat) oder den Prozess natd (der normalerweise als root ausgef\u00fchrt wird) ohne Authentifizierung und aus der Ferne zu \u00fcberlaufen. Dies k\u00f6nnte potenziell zu RCE f\u00fchren. Ein b\u00f6swilliger Host innerhalb des lokalen Netzwerks hinter NAT, implementiert durch libalias, kann sch\u00e4dliche RTSP-Pakete \u00fcbermitteln, um die Schwachstelle auszul\u00f6sen. Folglich betrifft die Schwachstelle keine Hosts, auf denen NAT in irgendeiner Form nicht l\u00e4uft. Dar\u00fcber hinaus wird natd nicht mehr anf\u00e4llig sein, wenn die Zeile libalias_smedia.so aus \/etc\/libalias.conf entfernt und natd neu gestartet wird, w\u00e4hrend ipfw nat ohne das Laden des Moduls alias_smedia.ko nicht anf\u00e4llig sein wird (es wird nicht angegeben, ob es automatisch geladen werden kann). Zudem betrachtet der anf\u00e4llige Handler nur TCP\/UDP-Pakete, die nach au\u00dfen gehen und einen der Ports 554 oder 7070 verwenden \u2014 wenn solche Pakete abgefeuert werden, bevor sie in NAT gelangen, verschwindet die Schwachstelle ebenfalls. <\/li>\n<li> <a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:42.unlinkat.asc\">CVE-2026-49421<\/a>. unlinkat() und funlinkat() ber\u00fccksichtigten das Flag AT_RESOLVE_BENEATH nicht, das verhindern sollte, dass beim Durchlaufen des Pfades der Bereich des angegebenen Verzeichnisses (dirfd) \u00fcberschritten wird. Dadurch war es m\u00f6glich, Dateien au\u00dferhalb des Verzeichnisses zu l\u00f6schen, wenn der aufrufende Code dieses Einschr\u00e4nkung einf\u00fchren wollte. <\/li>\n<li> <a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:43.tcp.asc\">CVE-2026-49422<\/a>. Rennen im Modul tcp_rack.ko (standardm\u00e4\u00dfig nicht geladen). Jeder TCP-Socket kann individuell den TCP-Stack ausw\u00e4hlen, \u00fcber den er arbeiten wird, einschlie\u00dflich der M\u00f6glichkeit, sie zur Laufzeit umzuschalten. Wenn man Folgendes tut: 1) Auf dem Socket mit tcp_rack wird ein rack-spezifisches setsockopt() aufgerufen, 2) in einem anderen Thread schnell den TCP-Stack von rack auf einen anderen wechselt und dann zum richtigen Zeitpunkt wieder auf rack wechselt, dann arbeitet der rack-Handler von setsockopt() mit der alten (vor dem Wechsel) Adresse der Socket-Zustandsstruktur, was zu Speicherbesch\u00e4digung und m\u00f6glichem Aufstieg von Rechten f\u00fchrt. Betroffen sind nur Systeme, auf denen tcp_rack.ko ausdr\u00fccklich geladen ist; dies ist nicht die Standardkonfiguration.<\/li>\n<li> <a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:44.posixshm.asc\">CVE-2026-49427, CVE-2026-49428<\/a>. POSIX Largepages (shm_create_largepage) wurden bei der Zuweisung unzureichend als verwendet markiert, was zu einer fehlerhaften Freigabe unter verschiedenen Umst\u00e4nden f\u00fchren konnte (namentlich Aufrufe von sendfile mit dem Flag SF_NOCACHE, open mit dem Flag O_TRUNC und fspacectl), und zu einem Use-After-Free mit den \u00fcblichen Konsequenzen.<\/li>\n<li> <a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:45.audit.asc\">CVE-2026-49426<\/a>. Unzureichende Auditprotokolle (audit(4)) \u00fcber entfernte Syscalls via ptrace(PT_SC_REMOTE). Diese k\u00f6nnen Systeme zur Analyse verd\u00e4chtiger Situationen verwirren, falls solche verwendet werden.<\/li>\n<li> <a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:46.ktls.asc\">CVE-2026-49423<\/a>. Ein m\u00f6glicher Kernel-Panic beim Empfang von Daten \u00fcber kTLS, der TLS 1.2 CBC-Aufzeichnungen betrifft. Um das Problem zu vermeiden, k\u00f6nnen Sie kern.ipc.tls.enable=0 oder kern.ipc.tls.cbc_enable=0 setzen.<\/li>\n<li> <a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:47.linux.asc\">CVE-2026-49424<\/a>. Datenleck (104 Bytes) aus dem Kernel-Stack beim Aufruf von linux-compat waitid(), der vergisst, den ungenutzten Teil der linux-Struktur siginfo_t beim Transfer von Daten aus der FreeBSD-Struktur zu nullen. In normalen GENERIC-Kernen ist der Linux-Emulator standardm\u00e4\u00dfig deaktiviert und wird nur durch manuelles Laden des Moduls aktiviert.<\/li>\n<li> <a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:48.compat32.asc\">CVE-2026-49425<\/a>. \u00c4hnlich wie zuvor vergisst die 32-Bit-Kevent, die 32-Bit-Struktur vor dem \u00dcbertragen von Daten aus der nativen 64-Bit-Struktur zu initialisieren, was zu einem Datenleck vom Stack f\u00fchrt. Standardm\u00e4\u00dfig ist die 32-Bit-Kompatibilit\u00e4t im Kernel aktiviert (nicht \u00fcber ein Modul).<\/li>\n<li> <a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:49.iconv.asc\">CVE-2026-58081, CVE-2026-58082<\/a>. Schwachstellen in iconv. Erstens: Viele seiner Module \u00fcberpr\u00fcfen nicht die Gr\u00f6\u00dfe des von dem aufrufenden Code bereitgestellten Ausgabebuffers, bevor sie Ergebnisse darin schreiben (zitiert werden HZ, UTF-7, VIQR, ZW). Zweitens: Das ISO-2022-Modul verwendet einen 6-Byte-Buffer im Stack f\u00fcr interne Operationen, aber darin k\u00f6nnen bis zu 10 Byte geschrieben werden, was den Stack besch\u00e4digt. Folglich kann die Ausf\u00fchrung von iconv zur Konvertierung in oder aus einem der angegebenen Encodings mit unvalidierten Eingabewerten anf\u00e4llig f\u00fcr Puffer\u00fcberl\u00e4ufe sein. <\/li>\n<\/ul>\n<p>Quelle: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/news\/security\/18335229\">linux.org.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>2 30 \u0438\u044e\u043d\u044f 2026 \u0433\u043e\u0434\u0430 \u0431\u044b\u043b\u0438 \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u044b \u0443\u0432\u0435\u0434\u043e\u043c\u043b\u0435\u043d\u0438\u044f \u043e\u0431 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0438 13 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u041e\u0421 FreeBSD. CVE-2026-49418. \u041f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0441 \u0434\u043e\u0441\u0442\u0443\u043f\u043e\u043c \u043a \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0443, \u0438\u043c\u0435\u044e\u0449\u0435\u043c\u0443 memory-mapped \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441, \u043c\u043e\u0436\u0435\u0442 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u0442\u044c double-free\/use-after-free \u0432 \u044f\u0434\u0440\u0435. \u0412\u0435\u0440\u043e\u044f\u0442\u043d\u043e, \u044d\u0442\u043e \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u044e \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439. CVE-2026-49419. (\u0442\u043e\u043b\u044c\u043a\u043e FreeBSD 15+) \u0414\u0432\u043e\u0439\u043d\u043e\u0435 \u0443\u043c\u0435\u043d\u044c\u0448\u0435\u043d\u0438\u0435 refcount \u0442\u0435\u043a\u0443\u0449\u0435\u0433\u043e jail-\u0430 \u043f\u0440\u0438 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u043e\u0448\u0438\u0431\u043a\u0438 \u043e\u0431\u0440\u0430\u0449\u0435\u043d\u0438\u044f \u043a \u0434\u0440\u0443\u0433\u043e\u043c\u0443 jail \u043f\u043e jail [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":9,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-182553","post","type-post","status-publish","format-standard","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"2 30 \u0438\u044e\u043d\u044f 2026 \u0433\u043e\u0434\u0430 \u0431\u044b\u043b\u0438 \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u044b \u0443\u0432\u0435\u0434\u043e\u043c\u043b\u0435\u043d\u0438\u044f \u043e\u0431 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0438 13 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u041e\u0421 FreeBSD. CVE-2026-49418. \u041f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0441 \u0434\u043e\u0441\u0442\u0443\u043f\u043e\u043c \u043a \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0443, \u0438\u043c\u0435\u044e\u0449\u0435\u043c\u0443 memory-mapped \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441, \u043c\u043e\u0436\u0435\u0442 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u0442\u044c double-free\/use-after-free \u0432 \u044f\u0434\u0440\u0435. \u0412\u0435\u0440\u043e\u044f\u0442\u043d\u043e, \u044d\u0442\u043e \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u044e \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439. CVE-2026-49419. (\u0442\u043e\u043b\u044c\u043a\u043e FreeBSD 15+) \u0414\u0432\u043e\u0439\u043d\u043e\u0435 \u0443\u043c\u0435\u043d\u044c\u0448\u0435\u043d\u0438\u0435 refcount \u0442\u0435\u043a\u0443\u0449\u0435\u0433\u043e jail-\u0430 \u043f\u0440\u0438 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u043e\u0448\u0438\u0431\u043a\u0438 \u043e\u0431\u0440\u0430\u0449\u0435\u043d\u0438\u044f \u043a \u0434\u0440\u0443\u0433\u043e\u043c\u0443 jail \u043f\u043e jail\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Emin Berklin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/novye-uyazvimosti-freebsd\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041d\u043e\u0432\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 FreeBSD | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"2 30 \u0438\u044e\u043d\u044f 2026 \u0433\u043e\u0434\u0430 \u0431\u044b\u043b\u0438 \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u044b \u0443\u0432\u0435\u0434\u043e\u043c\u043b\u0435\u043d\u0438\u044f \u043e\u0431 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0438 13 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u041e\u0421 FreeBSD. CVE-2026-49418. \u041f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0441 \u0434\u043e\u0441\u0442\u0443\u043f\u043e\u043c \u043a \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0443, \u0438\u043c\u0435\u044e\u0449\u0435\u043c\u0443 memory-mapped \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441, \u043c\u043e\u0436\u0435\u0442 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u0442\u044c double-free\/use-after-free \u0432 \u044f\u0434\u0440\u0435. \u0412\u0435\u0440\u043e\u044f\u0442\u043d\u043e, \u044d\u0442\u043e \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u044e \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439. CVE-2026-49419. (\u0442\u043e\u043b\u044c\u043a\u043e FreeBSD 15+) \u0414\u0432\u043e\u0439\u043d\u043e\u0435 \u0443\u043c\u0435\u043d\u044c\u0448\u0435\u043d\u0438\u0435 refcount \u0442\u0435\u043a\u0443\u0449\u0435\u0433\u043e jail-\u0430 \u043f\u0440\u0438 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u043e\u0448\u0438\u0431\u043a\u0438 \u043e\u0431\u0440\u0430\u0449\u0435\u043d\u0438\u044f \u043a \u0434\u0440\u0443\u0433\u043e\u043c\u0443 jail \u043f\u043e jail\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/novye-uyazvimosti-freebsd\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-07-08T20:53:54+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-07-08T20:53:54+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Neue Sicherheitsanf\u00e4lligkeiten in FreeBSD | ProHoster","description":"Am 30. Juni 2026 wurden Benachrichtigungen \u00fcber die Behebung von 13 neuen Schwachstellen im FreeBSD-Betriebssystem ver\u00f6ffentlicht. CVE-2026-49418. Ein Benutzer mit Zugang zu einem Ger\u00e4t mit speichergemapptem Interface kann im Kernel ein Double-Free\/Use-After-Free organisieren. Dies k\u00f6nnte wahrscheinlich zu einer Privilegienerh\u00f6hung f\u00fchren. CVE-2026-49419. (nur FreeBSD 15+) Doppelte Reduzierung des Referenzz\u00e4hlers des aktuellen Jails bei der Behandlung eines Fehlers beim Zugriff auf ein anderes Jail.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/novye-uyazvimosti-freebsd","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041d\u043e\u0432\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 FreeBSD | ProHoster","og:description":"2 30 \u0438\u044e\u043d\u044f 2026 \u0433\u043e\u0434\u0430 \u0431\u044b\u043b\u0438 \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u044b \u0443\u0432\u0435\u0434\u043e\u043c\u043b\u0435\u043d\u0438\u044f \u043e\u0431 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0438 13 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u041e\u0421 FreeBSD. CVE-2026-49418. \u041f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0441 \u0434\u043e\u0441\u0442\u0443\u043f\u043e\u043c \u043a \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0443, \u0438\u043c\u0435\u044e\u0449\u0435\u043c\u0443 memory-mapped \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441, \u043c\u043e\u0436\u0435\u0442 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u0442\u044c double-free\/use-after-free \u0432 \u044f\u0434\u0440\u0435. \u0412\u0435\u0440\u043e\u044f\u0442\u043d\u043e, \u044d\u0442\u043e \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u044e \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439. CVE-2026-49419. (\u0442\u043e\u043b\u044c\u043a\u043e FreeBSD 15+) \u0414\u0432\u043e\u0439\u043d\u043e\u0435 \u0443\u043c\u0435\u043d\u044c\u0448\u0435\u043d\u0438\u0435 refcount \u0442\u0435\u043a\u0443\u0449\u0435\u0433\u043e jail-\u0430 \u043f\u0440\u0438 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u043e\u0448\u0438\u0431\u043a\u0438 \u043e\u0431\u0440\u0430\u0449\u0435\u043d\u0438\u044f \u043a \u0434\u0440\u0443\u0433\u043e\u043c\u0443 jail \u043f\u043e jail","og:url":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/novye-uyazvimosti-freebsd","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-07-08T20:53:54+00:00","article:modified_time":"2026-07-08T20:53:54+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/182553","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=182553"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/182553\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=182553"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=182553"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=182553"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}