En FreeBSD se han solucionado 7 vulnerabilidades, de las cuales una permite la ejecución remota de código con privilegios de root, y cuatro permiten escalar privilegios en el sistema. Las vulnerabilidades se han corregido en las actualizaciones FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 y 14.3-RELEASE-p14.
- CVE-2026-45255 — en el instalador bsdinstall y el configurador bsdconfig faltaba el escape de caracteres especiales en el script shell que muestra al usuario una lista de redes inalámbricas disponibles, identificadas a partir del escaneo. Un atacante puede crear un punto de acceso falso y asignar un identificador de red (SSID) especialmente formado, que contenga construcciones ejecutables en el shell (por ejemplo, "test`id`"). Al invocar la función de búsqueda de redes inalámbricas, los comandos del shell inyectados por el atacante se ejecutarán en el sistema del usuario con privilegios de root (no se requiere seleccionar o conectarse a la red del atacante, solo iniciar el escaneo de redes es suficiente).
- CVE-2026-45250 — desbordamiento de pila en la llamada al sistema setcred, permitiendo que un usuario local no privilegiado ejecute su código a nivel de kernel. El problema es causado por la verificación incorrecta del tamaño de los datos colocados en el búfer: en lugar de «sizeof(gid_t)», se indicó «sizeof(*groups)». Se requieren privilegios elevados para llamar a la función setcred, pero la vulnerabilidad está presente en el código de copia inicial en un búfer separado de la lista de grupos proporcionada por el usuario, que se ejecuta antes de la verificación de privilegios.
- CVE-2026-45251 — acceso a memoria ya liberada (use-after-free) en las llamadas al sistema select y poll, que ocurre si se cierra el descriptor de archivo proporcionado antes de desbloquear el hilo que está a la espera de descriptores de archivo de las llamadas select y poll. La explotación exitosa permite que un usuario no privilegiado ejecute código a nivel de kernel.
- CVE-2026-45253 — falta de verificación adecuada de los parámetros pasados a la llamada al sistema ptrace al realizar la operación PT_SC_REMOTE. La vulnerabilidad permite a un usuario no privilegiado organizar la ejecución de código arbitrario en el kernel, incluso si el proceso objetivo que se depura no tiene privilegios especiales.
- CVE-2026-39461 — desbordamiento de pila en la biblioteca libcasper, que proporciona a las aplicaciones aisladas mediante el mecanismo Capsicum acceso a las interfaces del sistema. Al interactuar con un manejador a través de sockets UNIX, la biblioteca utiliza la llamada al sistema select para esperar la llegada de datos, pero no verifica la conformidad del descriptor de socket con el límite FD_SETSIZE (1024) en select. Un atacante puede provocar la asignación de descriptores de archivos grandes en una aplicación basada en libcasper y provocar un desbordamiento de pila. Con estas manipulaciones en programas con setuid root se puede lograr la ejecución de código con privilegios de root.
- CVE-2026-45254 — posibilidad de eludir los límites cap_net en la aplicación debido a que una clave faltante se interpreta como 'allow any' en lugar de bloquear.
- CVE-2026-45252 — desbordamiento de búfer en el módulo fusefs al procesar mensajes FUSE_LISTXATTR, lo que permite leer hasta 253 bytes de la memoria del núcleo fuera del búfer o escribir hasta 250 bytes en una zona no usada del montón.
Fuente: opennet.ru
