FreeBSD-s on lahendatud 7 haavatavust, millest üks võimaldab kaugjuhtimise teel käitada koodi root-i õigustes ning neli tõsta oma süsteemis privileege. Haavatavused on kõrvaldatud FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 ja 14.3-RELEASE-p14 värskendustes.
- CVE-2026-45255 — bsdinstalli installijast ja bsdconfigi konfiguratsioonist puudus spetsiaalsete märkide ekraaneerimine shell-skriptis, mis näitab kasutajale tulemuseks skaneeritud saadavalolevaid traadita võrgusid. Ründaja võib luua vale juurdepääsupunkti ja määrata spetsiaalselt vormistatud võrgu identifikaatori (SSID), mis sisaldab shell-i konstruktsioone (näiteks „test`id`”). Kui kasutaja kutsub välja traadita võrkude otsingu funktsiooni, käivitatakse ründaja poolt sisestatud shell-käsklused kasutaja süsteemis root-i õigustes (ründaja võrgu valimine või ühendamine ei ole vajalik, piisab lihtsalt skaneerimise alustamisest).
- CVE-2026-45250 — virhe setcred-järjestelmäkutsussa, joka mahdollistaa paikallisen ei-oikeutetun käyttäjän koodin suorittamisen ytimen tasolla. Ongelma johtuu bufetin koko tarkistuksen virheellisestä käsittelystä — sen sijaan, että olisi käytetty "sizeof(gid_t)", käytettiin "sizeof(*groups)". Setcred-järjestelmäkutsua varten tarvitaan korkeampia oikeuksia, mutta haavoittuvuus on läsnä käyttäjän määrittämän ryhmäluettelon alirekisteröinnissä ennen privilegioiden tarkistusta.
- CVE-2026-45251 — käytön jälkeen vapautetun muistin käsittely (use-after-free) select- ja poll-järjestelmäkutsuissa, joka syntyy, kun annettu tiedostokuva suljetaan ennen säikeen vapauttamista, joka odottaa tiedostokuvia select- ja poll-järjestelmäkutsuista. Onnistunut hyödyntäminen mahdollistaa ei-oikeutetun käyttäjän koodin suorittamisen ytimen tasolla.
- CVE-2026-45253 — puuduvad nõuete kontrollid, mis on seotud süsteemikõnes ptrace, kui tehakse PT_SC_REMOTE operatsiooni. See haavatavus võimaldab madala privileegiga kasutajal tekitada juhusliku koodi täitmise tuumas, isegi kui sihtprotsessil, millel debugeerimisele allutatud, pole eripädevusi.
- CVE-2026-39461 — virna ülevool libcasper teegis, mis annab Capsicum mehanismi abil isoleeritud rakendustele juurdepääsu süsteemi liidesele. Suhtlemisel töötlejani läbi UNIX-sokkide kasutab teek süsteemikõnet select, et oodata andmete saabumist, kuid ei kontrolli, kas sokkide deskriptor vastab select piiri FD_SETSIZE (1024). Ründaja võib algatada suurte failideskriptorite eraldamise libcasper põhjal rakenduses ja põhjustada virna ülevoolu. Selliste manipuleerimiste korral setuid root programmidega on võimalik saavutada koodi täitmine root õigustes.
- CVE-2026-45254 — cap_net piiride ümbersõit rakenduses, kuna puuduv võti tõlgendatakse kui "luba igaühele" selle asemel, et blokeerida.
- CVE-2026-45252 — puhverdamise puudus fusefsi moodulis FUSE_LISTXATTR sõnumite töötlemisel, mis võimaldab lugeda kuni 253 baiti tuuma mälu alalt väljaspool puhvrit või kirjutada kuni 250 baiti kasutamata kuhja alale.
Allikas: opennet.ru
