En FreeBSD se han corregido 8 vulnerabilidades que permiten elevar privilegios en el sistema. Las vulnerabilidades han sido solucionadas en las actualizaciones FreeBSD 15.1-RELEASE-p3, FreeBSD 15.0-RELEASE-p13 y 14.4-RELEASE-p9.
- CVE-2026-58094 — una condición de carrera en la implementación de la operación ioctl FIOSSHMLPGCNF, que se utiliza para configurar el tamaño de la página de memoria compartida. El problema es causado por la falta de bloqueo al realizar la operación de verificación del cambio de tamaño, lo que permitía, mediante el envío de dos solicitudes simultáneas de diferentes tamaños, establecer parámetros incorrectos para el objeto.
- CVE-2026-58093 — acceso a la memoria después de su liberación en la implementación de ioctl TIOCSCTTY, utilizado para controlar pseudoterminales. El problema es causado por un manejo incorrecto de los bloqueos.
- CVE-2026-58095, CVE-2026-58096, CVE-2026-58097 — problemas en la implementación del protocolo PPP (Point-to-Point Protocol) causado por una verificación incorrecta del tamaño de los parámetros procesados.
- CVE-2026-58092 — error lógico en el módulo mac_do, que proporciona funcionalidad para ejecutar comandos como otro usuario. El problema es causado por un cambio en la estructura de almacenamiento de la información sobre los derechos de los usuarios: el identificador principal del grupo de usuarios fue trasladado a una estructura separada, pero en la función group_is_primary() este cambio no se reflejó, y continuó obteniendo información a partir del antiguo desplazamiento.
- CVE-2026-58091 — acceso a la memoria después de su liberación en la implementación de ioctl SNDCTL_DSP_SYNCSTART, utilizado para el inicio sincronizado de reproducción en múltiples dispositivos de audio. La vulnerabilidad es causada por un manejo incorrecto de los bloqueos y se manifiesta en sistemas con varios dispositivos de audio.
- CVE-2026-58090 — acceso a la memoria después de su liberación en la implementación de sockets UNIX, que ocurre al procesar mensajes SOCK_STREAM.
- CVE-2026-58089 — error lógico en el controlador hwpmc, destinado a rastrear el rendimiento, que causa que la recolección de estadísticas no se detenga después de una elevación de privilegios al ejecutar procesos suid root. El problema permite a un usuario normal rastrear la actividad en procesos privilegiados.
- CVE-2026-18798, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075, CVE-2026-63076 — vulnerabilidades en la biblioteca openssl, causadas por desbordamiento de búfer, liberación doble de memoria, problemas de formateo de cadena y dereferenciación de puntero NULL. Potencialmente, algunos de los problemas no excluyen la posibilidad de ejecución remota de código.
Se han identificado varios problemas críticos que permiten a un usuario local obtener derechos de root en el núcleo de Linux:
- CVE-2026-53361 — acceso a memoria después de su liberación en la implementación de sockets AF_UNIX. Se ha publicado un exploit en acceso público que permite salir de un contenedor aislado. El funcionamiento del exploit se ha demostrado en Ubuntu 24.04, RHEL 10 y Debian 13 con núcleos de Linux 6.8, 6.12, 6.14 y 6.17. El problema ha sido corregido en las actualizaciones del núcleo 7.1.0, 6.18.38, 6.12.95 y 6.6.144.
- CVE-2026-72137 — liberación doble de memoria en el módulo nat_keepalive. El problema se manifiesta a partir del núcleo 6.11 y ha sido solucionado en las versiones 7.2.0, 6.12.101, 6.18.40 y 7.1.5. Se ha publicado un exploit funcional que permite obtener derechos de root en el sistema.
- Vulnerabilidades (CVE no asignado) en el sistema de archivos eCryptfs, que potencialmente permiten la ejecución de código a nivel de núcleo al procesar archivos cifrados especialmente diseñados.
- Vulnerabilidad (CVE no asignado) en el módulo ntfs3, que permite la sustitución de un archivo ejecutable con el bit suid root al montar una imagen de sistema de archivos especialmente diseñada (se muestra un ejemplo de explotación de la vulnerabilidad para obtener derechos de root durante el montaje automático de un dispositivo USB).
- En total, durante agosto se han revelado 1668 vulnerabilidades en el núcleo de Linux.
Fuente: opennet.ru
