{"id":181730,"date":"2026-05-25T20:48:13","date_gmt":"2026-05-25T18:48:14","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/7-novyh-uyazvimostej-v-freebsd"},"modified":"2026-05-25T20:48:13","modified_gmt":"2026-05-25T18:48:14","slug":"7-novyh-uyazvimostej-v-freebsd","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/7-novyh-uyazvimostej-v-freebsd","title":{"rendered":"7 nuevas vulnerabilidades en FreeBSD","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>El 20 de mayo de 2026, los desarrolladores de FreeBSD anunciaron la correcci\u00f3n de siete nuevas vulnerabilidades en el sistema. No todas son igualmente peligrosas, pero algunas son bastante preocupantes.<br \/>\n<noindex><\/p>\n<p><noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:19.file.asc\">CVE-2026-45251<\/a>&nbsp;&mdash; uso despu\u00e9s de libre en llamadas al sistema similares a select, si en su lista de espera hay descriptores de procesos (en FreeBSD 15&nbsp;&mdash; a\u00fan nuevos descriptores de jails), y estos descriptores fueron cerrados en otro hilo mientras la llamada al sistema estaba todav\u00eda en espera. A juzgar por <a rel=\"nofollow\" href=\"https:\/\/cgit.freebsd.org\/src\/commit\/?id=53a78e582a6f\">este commit<\/a>, tambi\u00e9n se ven afectados los descriptores relacionados con netmap (controlador de acceso directo acelerado a un adaptador de red), pero no hay informaci\u00f3n oficial al respecto. Los descriptores de procesos aparecieron en FreeBSD 9, por lo que la vulnerabilidad probablemente existe desde entonces. En la declaraci\u00f3n oficial se indica que la vulnerabilidad permite obtener privilegios de superusuario. No hay forma de neutralizarla sin un parche\/actualizaci\u00f3n.<\/p>\n<p><\/noindex><noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:18.setcred.asc\">CVE-2026-45250<\/a>&nbsp;&mdash; c\u00e1lculo incorrecto del tama\u00f1o del b\u00fafer y escritura posterior fuera del b\u00fafer en la pila en la llamada al sistema setcred, donde, a pesar de que setcred requiere privilegios de root, la corrupci\u00f3n de la pila ocurre antes de que se verifiquen los privilegios y, por lo tanto, es accesible para todos. Esta llamada al sistema apareci\u00f3 en FreeBSD 14.3 (es decir, las versiones anteriores no est\u00e1n afectadas) y proporciona una manera de establecer todos los identificadores de usuario y grupos del proceso actual en 1 llamada, en lugar de combinaciones de setuid+setgid+setgroups y similares. La vulnerabilidad permite ejecutar c\u00f3digo malicioso en el contexto del n\u00facleo. No hay forma de neutralizarla sin parches\/actualizaciones.<\/p>\n<p><\/noindex><noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:20.fusefs.asc\">CVE-2026-45252<\/a>&nbsp;&mdash; falta de verificaci\u00f3n de la existencia de un terminador nulo antes de copiar una cadena obtenida del demonio fuse, en un nuevo b\u00fafer. Sin embargo, hay una verificaci\u00f3n para el tama\u00f1o m\u00e1ximo de la copia, y no se pueden leer m\u00e1s de 253 bytes adicionales de la memoria del n\u00facleo. Adem\u00e1s, se pueden escribir hasta 250 bytes en &#171;espacio de heap del n\u00facleo no asignado&#187;. Por defecto, en freebsd se proh\u00edbe el montaje de sistemas de archivos por usuarios que no son root, lo que significa que para inyectar un demonio fuse malicioso en el n\u00facleo, se debe ser root. Sin embargo, si sysctl vfs.usermount=1&nbsp;&mdash; el sistema se vuelve vulnerable tambi\u00e9n para usuarios normales. Tambi\u00e9n se debe considerar el peligro del demonio fuse en un jail, donde puede ser root (pero por defecto esto tambi\u00e9n est\u00e1 prohibido).<\/p>\n<p><\/noindex><noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:21.ptrace.asc\">CVE-2026-45253<\/a>&nbsp;&mdash; al usar ptrace, hab\u00eda la posibilidad de ejecutar una llamada al sistema con un n\u00famero incorrecto en un proceso depurado, lo que llevaba a la ejecuci\u00f3n en el n\u00facleo de c\u00f3digo no previsto como llamada al sistema, con potenciales consecuencias negativas. Si se establece security.bsd.unprivileged_proc_debug=0 (lo cual es una buena pr\u00e1ctica para servidores en cualquier caso, y el instalador del sistema incluso sugiere hacerlo opcionalmente), los procesos de usuario y los jailed no podr\u00e1n usar ptrace y, de este modo, la vulnerabilidad permanecer\u00e1 accesible solo para root.<\/p>\n<p><\/noindex><noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:23.bsdinstall.asc\">CVE-2026-45255<\/a>&nbsp;\u2014 inyecci\u00f3n de comandos shell con privilegios de root en bsdinstall\/bsdconfig a trav\u00e9s de los nombres de redes inal\u00e1mbricas maliciosas que no se escapaban al momento de visualizar su lista. Para evitar esta vulnerabilidad, basta con no revisar la lista de redes inal\u00e1mbricas desde bsdinstall\/bsdconfig.<\/p>\n<p><\/noindex><noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:22.libcasper.asc\">CVE-2026-39461<\/a>, <a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:24.cap_net.asc\">CVE-2026-45254<\/a>&nbsp;\u2014 vulnerabilidades en la biblioteca libcasper (no en el n\u00facleo). Esta biblioteca est\u00e1 destinada a proporcionar servicios de manera segura y customizable a los procesos que se encuentran en un entorno aislado. Una de las vulnerabilidades est\u00e1 relacionada con el desbordamiento de b\u00fafer en la pila y la corrupci\u00f3n de la pila mediante la gesti\u00f3n de descriptores de archivo de alto n\u00famero (estaba dise\u00f1ada para n\u00fameros hasta 1024 \u2014 el l\u00edmite predeterminado de estructuras para la llamada select). La segunda vulnerabilidad \u2014 la posibilidad de eliminar las listas de restricciones impuestas (la ideolog\u00eda de la biblioteca es que las restricciones impuestas a un proceso solo pueden ser reforzadas) cap_net.<\/p>\n<p><\/noindex><\/p>\n<p>Las versiones corregidas del sistema tienen los n\u00fameros: 14.3-RELEASE-p14, 14.4-RELEASE-p5 y 15.0-RELEASE-p9. Tambi\u00e9n es importante se\u00f1alar un punto relevante para algunos: la versi\u00f3n de FreeBSD 13.5 ha sido retirada del soporte recientemente \u2014 el 30 de abril de 2026, y ya no hay correcciones oficiales para ella (ni para la rama 13.x en general). Sin embargo, si por alguna raz\u00f3n no deseas apresurarte a hacer la transici\u00f3n a la versi\u00f3n 14.x, los parches para la versi\u00f3n 14.3 son en general adecuados tambi\u00e9n para el c\u00f3digo fuente 13.5, y el CVE-2026-45250 para la rama 13 no es relevante debido a la ausencia en ella de setcred().<\/p>\n<p><\/noindex><\/p>\n<p>Fuente: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/news\/security\/18299997\">linux.org.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>20 \u043c\u0430\u044f 2026 \u0433\u043e\u0434\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 FreeBSD \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e\u0431 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0438 \u0441\u0435\u043c\u0438 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u041d\u0435 \u0432\u0441\u0435 \u043e\u043d\u0438 \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u043e \u043e\u043f\u0430\u0441\u043d\u044b, \u043d\u043e \u0435\u0441\u0442\u044c \u0438 \u043a\u0440\u0430\u0439\u043d\u0435 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u044b\u0435. CVE-2026-45251&nbsp;&mdash; use-after-free \u0432 select-\u043f\u043e\u0434\u043e\u0431\u043d\u044b\u0445 \u0441\u0438\u0441\u043a\u043e\u043b\u043b\u0430\u0445, \u0435\u0441\u043b\u0438 \u0432 \u0438\u0445 \u0441\u043f\u0438\u0441\u043a\u0435 \u043e\u0436\u0438\u0434\u0430\u043d\u0438\u044f \u0438\u043c\u0435\u044e\u0442\u0441\u044f \u0434\u0435\u0441\u043a\u0440\u0438\u043f\u0442\u043e\u0440\u044b \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432 (\u0432 FreeBSD 15&nbsp;&mdash; \u0435\u0449\u0451 \u043d\u043e\u0432\u044b\u0435 \u0434\u0435\u0441\u043a\u0440\u0438\u043f\u0442\u043e\u0440\u044b jail-\u043e\u0432), \u0438 \u044d\u0442\u0438 \u0434\u0435\u0441\u043a\u0440\u0438\u043f\u0442\u043e\u0440\u044b \u0431\u044b\u043b\u0438 \u0437\u0430\u043a\u0440\u044b\u0442\u044b \u0432 \u0434\u0440\u0443\u0433\u043e\u043c \u043f\u043e\u0442\u043e\u043a\u0435 \u043f\u043e\u043a\u0430 \u043e\u0436\u0438\u0434\u0430\u044e\u0449\u0438\u0439 \u0441\u0438\u0441\u043a\u043e\u043b\u043b [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-181730","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"20 \u043c\u0430\u044f 2026 \u0433\u043e\u0434\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 FreeBSD \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e\u0431 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0438 \u0441\u0435\u043c\u0438 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u041d\u0435 \u0432\u0441\u0435 \u043e\u043d\u0438 \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u043e \u043e\u043f\u0430\u0441\u043d\u044b, \u043d\u043e \u0435\u0441\u0442\u044c \u0438 \u043a\u0440\u0430\u0439\u043d\u0435 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u044b\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/7-novyh-uyazvimostej-v-freebsd\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd477 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 FreeBSD | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"20 \u043c\u0430\u044f 2026 \u0433\u043e\u0434\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 FreeBSD \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e\u0431 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0438 \u0441\u0435\u043c\u0438 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u041d\u0435 \u0432\u0441\u0435 \u043e\u043d\u0438 \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u043e \u043e\u043f\u0430\u0441\u043d\u044b, \u043d\u043e \u0435\u0441\u0442\u044c \u0438 \u043a\u0440\u0430\u0439\u043d\u0435 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u044b\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/7-novyh-uyazvimostej-v-freebsd\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-05-25T18:48:14+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-05-25T18:48:14+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd477 nuevas vulnerabilidades en FreeBSD | ProHoster","description":"El 20 de mayo de 2026, los desarrolladores de FreeBSD anunciaron la correcci\u00f3n de siete nuevas vulnerabilidades en el sistema. No todas son igualmente peligrosas, pero algunas son bastante preocupantes.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/7-novyh-uyazvimostej-v-freebsd","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd477 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 FreeBSD | ProHoster","og:description":"20 \u043c\u0430\u044f 2026 \u0433\u043e\u0434\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 FreeBSD \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e\u0431 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0438 \u0441\u0435\u043c\u0438 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u041d\u0435 \u0432\u0441\u0435 \u043e\u043d\u0438 \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u043e \u043e\u043f\u0430\u0441\u043d\u044b, \u043d\u043e \u0435\u0441\u0442\u044c \u0438 \u043a\u0440\u0430\u0439\u043d\u0435 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u044b\u0435.","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/7-novyh-uyazvimostej-v-freebsd","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-05-25T18:48:14+00:00","article:modified_time":"2026-05-25T18:48:14+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/181730","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=181730"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/181730\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=181730"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=181730"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=181730"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}