FreeBSD-s on lahendatud 8 haavatavust, mis vĂ”imaldavad sĂŒsteemis privileegide tĂ”stmist. Haavatavused on kĂ”rvaldatud vĂ€rskendustes FreeBSD 15.1-RELEASE-p3, FreeBSD 15.0-RELEASE-p13 ja 14.4-RELEASE-p9.
- CVE-2026-58094 â vĂ”istlussituatsioon ioctl-operatsiooni FIOSSHMLPGCNF rakenduses, mida kasutatakse jagatud mĂ€lu lehe suuruse seadmiseks. Probleem tuleneb lukustuse puudumisest suuruse muutmise kontrollimise operatsiooni kĂ€ivitamisel, mis vĂ”imaldas saata kahte samal ajal erineva suurusega pĂ€ringut, mille tulemuseks oli objekti vale parameetrite seadmine.
- CVE-2026-58093 â mĂ€luelektroodide viga TIOCSCTTY ioctl-rakenduses, mida kasutatakse pseudoterminali juhtimiseks. Probleem tuleneb lukustuste vale töötlemise tĂ”ttu.
- CVE-2026-58095, CVE-2026-58096, CVE-2026-58097 â probleemid PPP (Point-to-Point Protocol) rakenduses, mis tulenevad parameetrite töötlemise suuruse vale kontrollimisest.
- CVE-2026-58092 â loogikaviga mac_do moodulis, mis pakub vĂ”imalust kĂ€ivitada kĂ€ske teise kasutajana. Probleem tuleneb kasutaja Ă”iguste info salvestamise struktuuri muutmisest â kasutaja rĂŒhma peamine tuvastaja viidati eraldi struktuuri, kuid funktsioonis group_is_primary() ei peetud seda muutust meeles ja see jĂ€tkas vanade nihketeabe saamist.
- CVE-2026-58091 â mĂ€luelektroodide viga SNDCTL_DSP_SYNCSTART ioctl rakenduses, mida kasutatakse mitme heliseadme sĂŒnkroonseks mĂ€ngimiseks. Haavatavus tuleneb lukustuste vale töötlemise tĂ”ttu ja avaldub mitme heliseadmest koosnevates sĂŒsteemides.
- CVE-2026-58090 â mĂ€luelektroodide viga UNIX-sokkide rakenduses, mis tekib SOCK_STREAM sĂ”numite töötlemisel.
- CVE-2026-58089 â loogikaviga hwpmc draiveris, mis on mĂ”eldud jĂ”udluse jĂ€lgimiseks, mille tĂ”ttu statistika kogumine ei peatunud privileegide tĂ”stmise ajal suid root protsesside kĂ€ivitamisel. Probleem vĂ”imaldab tavalise kasutaja jĂ€lgida privileegiga protsesside tegevust.
- CVE-2026-18798, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075, CVE-2026-63076 â avadused openssl raamatukogus, mis on pĂ”hjustatud buffri ĂŒlevoolust, topeltmĂ€lu vabastamisest, vormindamisprobleemidest ja NULL-pudeli de-referentsimisest. Potentsiaalselt mĂ”ned probleemid ei vĂ€lista kaugkoodi vĂ€l execução.
Mitmed ohtlikud probleemid, mis vÔimaldavad kohalikul kasutajal saada root Ôigusi, on samuti tuvastatud Linuxi tuumas:
- CVE-2026-53361 â mĂ€lule juurdepÀÀs pĂ€rast selle vabastamist AF_UNIX soketite teostuses. Avalikkusele on avaldatud eksploit, mis vĂ”imaldab lahendada isoleeritud konteinerist. Eksplooti on demonstreeritud Ubuntu 24.04, RHEL 10 ja Debian 13 tuumadega 6.8, 6.12, 6.14 ja 6.17. Probleem on lahendatud tuumauuendustes 7.1.0, 6.18.38, 6.12.95 ja 6.6.144.
- CVE-2026-72137 â mĂ€lule topelt vabastamine nat_keepalive moodulis. Probleem ilmneb alates tuumast 6.11 ja on lahendatud vĂ€ljalaske 7.2.0, 6.12.101, 6.18.40 ja 7.1.5. Avalikkusele on avaldatud töötav eksploit, mis vĂ”imaldab saada root Ă”igusi sĂŒsteemis.
- Vead (CVE ei ole mÀÀratud) eCryptfs failisĂŒsteemis, mis vĂ”ivad potentsiaalselt viia koodi kĂ€ivitamiseni tuuma tasemel spetsiaalselt vormistatud krĂŒpteeritud failide töötlemisel.
- Viga (CVE ei ole mÀÀratud) ntfs3 moodulis, mis vĂ”imaldab asendada suid root bitiga tĂ€idetavat faili spetsiaalselt vormistatud failisĂŒsteemi pildi mountimisel (nĂ€idatud on ekspluateerimise nĂ€ide root Ă”iguste saamiseks USB-mĂ€lupulga automaatse mountimise korral).
- Kokku on augustis avaldatud teave 1668 Linuxi tuuma haavatavuse kohta.
Allikas: opennet.ru
