FreeBSD-s on avastus (CVE-2026-7270), mis vĂ”imaldab privileegideta kasutajatel kĂ€ivitada koodi kernel'i Ă”igustes ning saada sĂŒsteemile root-juurdepÀÀs. Haavatavus mĂ”jutab kĂ”iki alates 2013. aastast loodud FreeBSD vĂ€ljaandeid. Avalikult on saadaval eksploit, mille tĂ”husus on kontrollitud FreeBSD 11.0 kuni 14.4 sĂŒsteemides. Haavatavus on kĂ”rvaldatud FreeBSD 15.0-RELEASE-p7, 14.4-RELEASE-p3, 14.3-RELEASE-p12 ja 13.5-RELEASE-p13 vĂ€rskendustes. Vanemate harude jaoks on saadaval plaastrid.
Probleem on pĂ”hjustatud pufferi ĂŒlevoost sĂŒsteemikĂ”ne execve, mis esineb skriptides esimeses reas mÀÀratud interpreteerija tee töötlemisel (nt "#!/bin/sh"). Ălevoog tekib memmove funktsiooni kutse korral vale matemaatilise vĂ€ljendi koostamise tĂ”ttu, millega arvutatakse pufferisse kopeeritavate argumentide suurust. Selle asemel, et lahutada "args->endp" vÀÀrtustest "args->begin_argv" ja "consume", lahutatakse "args->endp" ainult vÀÀrtus "args->begin_argv", samas kui muutuja consume lisatakse tulemusele, mitte ei lahutata, st tulemusena kopeeritakse rohkem andmeid kahe vÀÀrtuse vĂ”rra "consume". memmove(args->begin_argv + extend, args->begin_argv + consume, â args->endp â args->begin_argv + consume); + args->endp â (args->begin_argv + consume));
Overflow allows overwriting elements of the 'exec_map' structure from another process located in adjacent memory. In the exploit, the overflow is used to overwrite the content of 'exec_map' for periodically run privileged processes in the system. The chosen process is sshd, which, upon each network connection, forks and executes the '/usr/libexec/sshd-session' process with root privileges.
The exploit sets the environment variable 'LD_PRELOAD=/tmp/evil.so' for this process, leading to the library being loaded in the context of sshd-session. The injected library creates an executable file /tmp/rootsh in the filesystem with the suid root flag. The likelihood of a successful overflow is estimated at 0.6%, but due to repeated attempts, successful exploitation is achieved in about 6 seconds on a system with a 4-core CPU.

Additionally, several other vulnerabilities have been fixed in FreeBSD:
- CVE-2026-35547, CVE-2026-39457 â jĂ”udmisviga libnv teegis, mida kasutatakse kernelis ja baasrakendustes vĂ”tme/vÀÀrtuse vormingus loendite töötlemiseks ning andmevahetamiseks protsesside vahel. Esimene probleem on tingitud vale sĂ”numi suuruse arvutamisest, kui töötatakse vĂ€lja spetsiifilisi IPC sĂ”numi pĂ€iseid. Teine probleem pĂ”hjustab virna ĂŒletĂ€itumise andmevahetamisel soketi kaudu, kuna pole kontrollitud soketi deskriptorite suuruse ja select() funktsioonis kasutatava puhvri suuruse vastavust. Potentsiaalselt vĂ”ivad need haavatavused vĂ”imaldada sĂŒsteemis privileegide tĂ”stmist.
- CVE-2026-42512 â kaugelt kasutatav puhvri ĂŒletĂ€itumine dhclient'is, mis tuleneb valest pointerite massiivi suuruse arvutamisest, mida kasutatakse keskkonnamuutujate edastamiseks dhclient-script'is. On vĂ”imalik, et luuakse kuritarvitamisvĂ”imekus kaugelt koodi tĂ€itmiseks spetsiaalselt struktureeritud DHCP-paketi saatmise kaudu.
- CVE-2026-7164 â steki ĂŒlevool pf-i pakettfilteris, mis tekib spetsiaalselt kujundatud SCTP-pakettide töötlemisel. Probleem on tingitud piiramatu rekursiivsest SCTP parameetrite tĂ”lgendamisest.
- CVE-2026-42511 â vĂ”imalus lisada dhclient.conf-faili juhuslikke direktiive, kuna BOOTP-vĂ€ljade kahekordsete sulgude nĂ”uetekohane pĂ”genemine puudub, mis saadakse vĂ€lisest DHCP-serverist. JĂ€rgneva tĂ”lgendamise kĂ€igus dhclient-protsessis edastatakse rĂŒndaja mÀÀratud vĂ€li dhclient-script'ile, mis vĂ”ib vĂ”imaldada juhuslike kĂ€skude tĂ€itmist root-Ă”igustega sĂŒsteemides, mis kasutavad dhclient'i, kui need ĂŒhenduvad rĂŒndaja kontrolli all oleva DHCP-serveriga.
- CVE-2026-6386 â puuduolev suure mĂ€lu lehe nĂ”uetekohane töötlemine kernelifunktsioonis pmap_pkru_update_range(). Kohtless kasutaja vĂ”ib sundida pmap_pkru_update_range() kĂ€sitlema kasutaja ruumi mĂ€lu kui lehte mĂ€lulehe tabelis ja saavutada mĂ€lu ala ĂŒle kirjutamise, millele tal ei ole ligipÀÀsu.
- CVE-2026-5398 â juurdepÀÀs juba vabastatud mĂ€lu alale TIOCNOTTY töötleja kaudu, mis vĂ”imaldab privileege mitteomaval protsessil saavutada root-Ă”igusi.
Allikas: opennet.ru
