En FreeBSD se han corregido 22 vulnerabilidades, de las cuales una permite potencialmente la ejecución remota de código con privilegios de root, y 13 ofrecen la posibilidad de elevar privilegios en el sistema. Las vulnerabilidades se han solucionado en las actualizaciones FreeBSD 15.1-RELEASE-p1, FreeBSD 15.0-RELEASE-p11, 14.4-RELEASE-p7 y 14.3-RELEASE-p16.
La vulnerabilidad más peligrosa (CVE-2026-49420) se debe a un desbordamiento de búfer en la biblioteca libalias, utilizada en el filtro de paquetes ipfw que funciona a nivel del núcleo y en el proceso en segundo plano natd que traduce direcciones de paquetes de red enviados o recibidos. El desbordamiento ocurría en el controlador del protocolo RTSP (Real Time Streaming Protocol), que sobrescribía los paquetes de red salientes usando un búfer de tamaño fijo sin verificar que el resultado de la sobrescritura del paquete quepa en él.
Al procesar tráfico RTSP malicioso en un enrutador NAT, puede ocurrir un desbordamiento de pila, potencialmente capaz de provocar la ejecución remota de código a nivel del núcleo o en el proceso natd que se ejecuta en el sistema con privilegios de root.
Como soluciones alternativas para mitigar la vulnerabilidad, se puede bloquear la carga del módulo del núcleo alias_smedia.ko y eliminar la referencia al controlador libalias_smedia.so del archivo de configuración /etc/libalias.conf. Si no se utiliza el protocolo RTSP en el cortafuegos, se puede bloquear el tráfico a los puertos de red 554 y 7070 en las reglas especificadas antes de que se activen las reglas NAT.
Vulnerabilidades que permiten a un usuario local no privilegiado obtener privilegios de root:
- CVE-2026-49415 — una condición de carrera en la llamada del sistema execve, que permite a un usuario local, al ejecutar archivos ejecutables con el flag SUID root, modificar el espacio de direcciones del proceso a través de procfs o linprocfs en un pequeño intervalo de tiempo que ocurre después de configurar un nuevo espacio de dirección virtual del proceso, pero antes de actualizar los datos sobre su propietario.
- CVE-2026-49422 — acceso a memoria ya liberada (Use-after-free) en el módulo del núcleo tcp_rack.ko con la implementación del algoritmo RACK (Recent ACKnowledgment) para determinar la pérdida de paquetes TCP. Se puede explotar la vulnerabilidad para elevar privilegios mediante manipulaciones con un socket local.
- CVE-2026-49419 — desbordamiento del contador de referencias por debajo del rango (underflow) en la implementación del mecanismo de aislamiento Jail. A través de manipulaciones con entornos jail utilizando descriptores de jail mediante las funciones jail_set y jail_get, un atacante puede lograr el restablecimiento del contador de referencias y la liberación de memoria para una estructura que sigue siendo utilizada en el núcleo, lo que puede ser explotado para aumentar sus privilegios.
- CVE-2026-49429 — desbordamiento del búfer en OpenZFS, permitiendo a un usuario local con permisos ZFS 'userused' aumentar sus privilegios mediante manipulaciones con ioctl ZFS_IOC_USERSPACE_MANY.
- CVE-2026-49427, CVE-2026-49428 — vulnerabilidades en la implementación de objetos de memoria compartida 'largepage', que llevan a acceder a memoria ya liberada en el núcleo, lo que puede ser explotado para aumentar sus privilegios mediante manipulaciones con la función sendfile con la bandera SF_NOCACHE o funciones open y fspacectl con la bandera O_TRUNC.
- CVE-2026-49421 — manejo incorrecto de la bandera AT_RESOLVE_BENEATH en llamadas del sistema unlinkat y funlinkat que puede ser utilizado para eliminar archivos fuera del directorio base en configuraciones con acceso limitado al sistema de archivos.
- CVE-2026-49418 — acceso a memoria después de su liberación en el subsistema de memoria virtual, que ocurre al llamar a la función msync(MS_INVALIDATE) para el mapeo de memoria del dispositivo. Un atacante con acceso a un dispositivo que soporta mapeo en memoria puede aprovechar la vulnerabilidad para aumentar sus privilegios.
- CVE-2026-49416 — desbordamiento entero en el controlador de consola vt, permitiendo a un usuario local potencialmente aumentar sus privilegios al enviar ioctl CONS_HISTORY, especificando un tamaño demasiado grande.
- CVE-2026-49413 — vulnerabilidad en Linuxulator, permitiendo a un usuario no privilegiado insertar su biblioteca compartida a través de la variable de entorno LD_PRELOAD en un archivo ejecutable con bandera suid y ejecutar su código con los privilegios de dicho archivo ejecutable.
- CVE-2026-49412 — acceso a memoria ya liberada en el controlador de opción IPV6_MSFILTER en sockets, permitiendo aumentar sus privilegios.
- CVE-2026-45258 — problemas en la implementación del soporte de mapeo de memoria (mmap) en el controlador de sonido, permitiendo leer y escribir datos en áreas de memoria del núcleo mediante manipulaciones con el dispositivo /dev/dsp, que por defecto está accesible a todos para escritura.
- CVE-2026-45257: vulnerabilidad en el módulo del kernel ktls que permite sobrescribir cualquier archivo legible por el atacante en la caché de páginas. Al sobrescribir un archivo suid root, por ejemplo, /bin/su, el atacante puede obtener privilegios de root en el sistema.
Vulnerabilidades menos críticas:
- CVE-2026-49430, CVE-2026-49431: vulnerabilidades en OpenZFS que conducen a la corrupción de la memoria del kernel y permiten establecer la bandera "$hasrecvd" sin tener autorización.
- CVE-2026-49426: creación incorrecta de registros de auditoría para llamadas a ptrace. Puede ser utilizada por un atacante para eludir sistemas de detección de intrusos.
- CVE-2026-49423: vulnerabilidad de DoS remota en el subsistema del kernel KTLS, explotable mediante el envío de paquetes TLS especialmente formateados. El problema solo se manifiesta en sistemas que utilizan KTLS para acelerar el procesamiento de TLS (kern.ipc.tls.enable=1).
- CVE-2026-49424: fuga de 104 bytes de la pila no inicializada del kernel en la implementación de la llamada del sistema waitid() en Linuxulator.
- CVE-2026-49425: fuga de datos de la pila no inicializada del kernel en el subsistema compat32.
- CVE-2026-58081, CVE-2026-58082: desbordamientos de búfer en la biblioteca iconv que pueden ser utilizados para atacar aplicaciones que utilizan iconv para convertir datos externos no confiables en los formatos HZ, UTF-7, VIQR, ZW e ISO-2022.
Fuente: opennet.ru
