{"id":182553,"date":"2026-07-08T22:53:54","date_gmt":"2026-07-08T20:53:54","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/novye-uyazvimosti-freebsd"},"modified":"2026-07-08T22:53:54","modified_gmt":"2026-07-08T20:53:54","slug":"novye-uyazvimosti-freebsd","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/novye-uyazvimosti-freebsd","title":{"rendered":"Nuevas vulnerabilidades de FreeBSD","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><noindex>          <a rel=\"nofollow\" id=\"memories_button\" href=\"#\" title=\"Rastrear\"><i class=\"icon-bell\"><\/i><\/a><br \/>2                            <\/p>\n<p>El 30 de junio de 2026 se publicaron avisos sobre la correcci\u00f3n de 13 nuevas vulnerabilidades en el sistema operativo FreeBSD.<\/p>\n<ul>\n<li> <a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:37.vm.asc\">CVE-2026-49418<\/a>. Un usuario con acceso a un dispositivo que tiene una interfaz memory-mapped puede provocar un double-free\/use-after-free en el n\u00facleo. Esto podr\u00eda resultar en un aumento de privilegios. <\/li>\n<li> <a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:38.jail.asc\">CVE-2026-49419<\/a>. (solo FreeBSD 15+) Doble reducci\u00f3n de refcount del jail actual al manejar un error al acceder a otro jail a trav\u00e9s del descriptor de jail (introducido en FreeBSD 15), lo que resulta en la liberaci\u00f3n no planificada de la estructura de control del jail y posteriores use-after-free donde sea que se utilice. Te\u00f3ricamente, puede llevar a un aumento de privilegios. <\/li>\n<li> <a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:39.execve.asc\">CVE-2026-49415<\/a>. Al ejecutar un programa setuid, los permisos de acceso a su memoria se establecen poco despu\u00e9s de que se inicializa dicha memoria, lo que permite que durante un breve per\u00edodo se tenga acceso y se modifique sin los privilegios necesarios a trav\u00e9s de procfs o linprocfs. En la mayor\u00eda de los sistemas, procfs, y mucho menos libprocfs, no est\u00e1n montados, por lo que el problema probablemente afecte a muy pocos. <\/li>\n<li> <a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:40.zfs.asc\">CVE-2026-49429, CVE-2026-49430, CVE-2026-49431<\/a>. (solo para sistemas con ZFS) Los primeros dos errores est\u00e1n relacionados con la asignaci\u00f3n de memoria de tama\u00f1o incorrecto: se asigna un b\u00fafer del tama\u00f1o pasado como un n\u00famero de 32 bits, y luego se escriben datos de tama\u00f1o real en \u00e9l, lo que provoca desbordamiento si el tama\u00f1o real del b\u00fafer era mayor a 4GB. Ambos pueden ser provocados solo por root, o un usuario con privilegios expl\u00edcitamente a\u00f1adidos para operaciones vulnerables. El tercer error puede ser explotado por cualquiera y permite a cualquiera a\u00f1adir la bandera &#171;$hasrecvd&#187; a un conjunto de datos usando ZFS_IOC_SET_PROP (cu\u00e1n peligroso es esto no queda claro en el anuncio). <\/li>\n<li> <a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:41.libalias.asc\">CVE-2026-49420<\/a>. La falta de una verificaci\u00f3n adecuada del tama\u00f1o del paquete antes de escribirlo en un b\u00fafer de tama\u00f1o fijo en la pila en el m\u00f3dulo libalias de soporte RTSP permite potencialmente desbordar la pila de manera remota y sin autorizaci\u00f3n, ya sea del n\u00facleo (para ipfw nat) o del proceso natd (que generalmente se ejecuta como root). Esto podr\u00eda llevar a RCE. La vulnerabilidad puede ser provocada por un host malicioso dentro de la red local detr\u00e1s de un NAT implementado a trav\u00e9s de libalias, enviando paquetes RTSP maliciosos. En consecuencia, la vulnerabilidad no afecta a hosts donde NAT no se est\u00e9 ejecutando de ninguna forma. Adem\u00e1s, natd dejar\u00e1 de ser vulnerable si se elimina la l\u00ednea libalias_smedia.so de \/etc\/libalias.conf y se reinicia natd, mientras que ipfw nat no ser\u00e1 vulnerable sin cargar el m\u00f3dulo alias_smedia.ko (no se especifica si puede cargarlo autom\u00e1ticamente). Adem\u00e1s, el manejador vulnerable solo observa paquetes TCP\/UDP que salen, de los cuales uno de los puertos es 554 o 7070 \u2014 si se filtran esos paquetes antes de llegar al NAT, la vulnerabilidad tambi\u00e9n desaparecer\u00e1. <\/li>\n<li> <a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:42.unlinkat.asc\">CVE-2026-49421<\/a>. unlinkat() y funlinkat() no consideraban la bandera AT_RESOLVE_BENEATH, la cual deber\u00eda haber prohibido salir de los l\u00edmites del directorio indicado por el argumento dirfd durante el recorrido de dicha ruta. Por lo tanto, se permit\u00eda eliminar archivos fuera del directorio cuando el c\u00f3digo que llama quer\u00eda imponer esta restricci\u00f3n. <\/li>\n<li> <a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:43.tcp.asc\">CVE-2026-49422<\/a>. Carrera en el m\u00f3dulo tcp_rack.ko (por defecto no est\u00e1 cargado). A cada socket TCP se le puede seleccionar un stack TCP individualmente, permitiendo incluso cambiar entre ellos sobre la marcha. Si se realiza lo siguiente: 1) en el socket con tcp_rack se llama a setsockopt() espec\u00edfico de rack, 2) en otro hilo se logra cambiar r\u00e1pidamente el stack TCP de rack a otro y luego volver a cambiar a rack en el momento adecuado, el manejador de rack para setsockopt() trabajar\u00e1 con la direcci\u00f3n antigua (antes del cambio) de la estructura de estado del socket, lo que lleva a una corrupci\u00f3n de memoria y posible elevaci\u00f3n de privilegios. Solo son vulnerables los sistemas donde se ha cargado expl\u00edcitamente tcp_rack.ko, no es por defecto.<\/li>\n<li> <a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:44.posixshm.asc\">CVE-2026-49427, CVE-2026-49428<\/a>. Los largepages POSIX (shm_create_largepage) no eran marcados con suficiente precisi\u00f3n como utilizados al ser asignados, lo que pod\u00eda llevar a su liberaci\u00f3n err\u00f3nea bajo diferentes circunstancias (se mencionan llamadas a sendfile con la bandera SF_NOCACHE, open con la bandera O_TRUNC y fspacectl) y un posterior use-after-free con las consecuencias habituales.<\/li>\n<li> <a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:45.audit.asc\">CVE-2026-49426<\/a>Registros de auditor\u00eda incorrectos (4) sobre llamadas al sistema remotas a trav\u00e9s de ptrace(PT_SC_REMOTE). Pueden confundir los sistemas de an\u00e1lisis de situaciones sospechosas, si se utilizan.<\/li>\n<li> <a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:46.ktls.asc\">CVE-2026-49423<\/a>Posible kernel-panic al recibir datos a trav\u00e9s de kTLS con registros TLS 1.2 CBC. Para evitar el problema, puede establecer kern.ipc.tls.enable=0 o kern.ipc.tls.cbc_enable=0.<\/li>\n<li> <a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:47.linux.asc\">CVE-2026-49424<\/a>Fuga de datos (104 bytes) del stack del n\u00facleo al invocar linux-compat waitid(), que olvida inicializar la parte no utilizada de la estructura siginfo_t de linux al transferir datos desde la de freebsd. En n\u00facleos GENERIC, el emulador de linux est\u00e1 desactivado por defecto y solo se activa con la carga manual del m\u00f3dulo.<\/li>\n<li> <a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:48.compat32.asc\">CVE-2026-49425<\/a>De manera similar a lo anterior, kevent de 32 bits olvida inicializar la estructura de 32 bits antes de transferir los datos desde la nativa de 64 bits, lo que provoca una fuga de datos del stack. Por defecto, la compatibilidad de 32 bits en el n\u00facleo est\u00e1 habilitada (no mediante m\u00f3dulo).<\/li>\n<li> <a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:49.iconv.asc\">CVE-2026-58081, CVE-2026-58082<\/a>Vulnerabilidades en iconv. La primera: muchos de sus m\u00f3dulos no verifican el tama\u00f1o del b\u00fafer de salida proporcionado por el c\u00f3digo que llama antes de escribir en \u00e9l el resultado (se mencionan HZ, UTF-7, VIQR, ZW). La segunda: el m\u00f3dulo ISO-2022 utiliza un b\u00fafer de 6 bytes en el stack para operaciones internas, pero se pueden escribir hasta 10 bytes en \u00e9l, da\u00f1ando el stack. Como resultado, ejecutar iconv para convertir desde o hacia una de las codificaciones mencionadas con entradas no verificadas puede ser susceptible a desbordamientos de b\u00fafer. <\/li>\n<\/ul>\n<p>Fuente: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/news\/security\/18335229\">linux.org.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>2 30 \u0438\u044e\u043d\u044f 2026 \u0433\u043e\u0434\u0430 \u0431\u044b\u043b\u0438 \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u044b \u0443\u0432\u0435\u0434\u043e\u043c\u043b\u0435\u043d\u0438\u044f \u043e\u0431 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0438 13 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u041e\u0421 FreeBSD. CVE-2026-49418. \u041f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0441 \u0434\u043e\u0441\u0442\u0443\u043f\u043e\u043c \u043a \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0443, \u0438\u043c\u0435\u044e\u0449\u0435\u043c\u0443 memory-mapped \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441, \u043c\u043e\u0436\u0435\u0442 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u0442\u044c double-free\/use-after-free \u0432 \u044f\u0434\u0440\u0435. \u0412\u0435\u0440\u043e\u044f\u0442\u043d\u043e, \u044d\u0442\u043e \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u044e \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439. CVE-2026-49419. (\u0442\u043e\u043b\u044c\u043a\u043e FreeBSD 15+) \u0414\u0432\u043e\u0439\u043d\u043e\u0435 \u0443\u043c\u0435\u043d\u044c\u0448\u0435\u043d\u0438\u0435 refcount \u0442\u0435\u043a\u0443\u0449\u0435\u0433\u043e jail-\u0430 \u043f\u0440\u0438 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u043e\u0448\u0438\u0431\u043a\u0438 \u043e\u0431\u0440\u0430\u0449\u0435\u043d\u0438\u044f \u043a \u0434\u0440\u0443\u0433\u043e\u043c\u0443 jail \u043f\u043e jail [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":9,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-182553","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"2 30 \u0438\u044e\u043d\u044f 2026 \u0433\u043e\u0434\u0430 \u0431\u044b\u043b\u0438 \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u044b \u0443\u0432\u0435\u0434\u043e\u043c\u043b\u0435\u043d\u0438\u044f \u043e\u0431 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0438 13 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u041e\u0421.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Emin Berklin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/novye-uyazvimosti-freebsd\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041d\u043e\u0432\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 FreeBSD | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"2 30 \u0438\u044e\u043d\u044f 2026 \u0433\u043e\u0434\u0430 \u0431\u044b\u043b\u0438 \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u044b \u0443\u0432\u0435\u0434\u043e\u043c\u043b\u0435\u043d\u0438\u044f \u043e\u0431 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0438 13 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u041e\u0421.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/novye-uyazvimosti-freebsd\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-07-08T20:53:54+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-07-08T20:53:54+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Nuevas vulnerabilidades de FreeBSD | ProHoster","description":"El 30 de junio de 2026 se publicaron notificaciones de correcci\u00f3n de 13 nuevas vulnerabilidades en el sistema operativo.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/novye-uyazvimosti-freebsd","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041d\u043e\u0432\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 FreeBSD | ProHoster","og:description":"2 30 \u0438\u044e\u043d\u044f 2026 \u0433\u043e\u0434\u0430 \u0431\u044b\u043b\u0438 \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u044b \u0443\u0432\u0435\u0434\u043e\u043c\u043b\u0435\u043d\u0438\u044f \u043e\u0431 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0438 13 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u041e\u0421.","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/novye-uyazvimosti-freebsd","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-07-08T20:53:54+00:00","article:modified_time":"2026-07-08T20:53:54+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"182553","title":null,"description":null,"keywords":null,"keyphrases":{"focus":[],"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-08-05 12:22:06","updated":"2026-08-05 12:22:06","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/182553","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=182553"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/182553\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=182553"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=182553"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=182553"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}