Uued FreeBSD haavatavused


2

30. juunil 2026 avaldati teated 13 uue haavatavuse parandamisest FreeBSD operatsioonisĂŒsteemis.

  • CVE-2026-49418. Seade, millel on mĂ€llu kaardistatud liides, vĂ”ib korraldada double-free/use-after-free tuumas. See vĂ”ib tĂ”enĂ€oliselt viia privileegide tĂ”usuni.
  • CVE-2026-49419. (ainult FreeBSD 15+) Praeguse jaili refcounti kahekordne vĂ€hendamine, kui töödeldakse teise jaili juurde pÀÀsemise viga jail descriptori kaudu (ilmnes FreeBSD 15-s), mis viib lĂ”puks jaili juhtimistruktuuri etteplaneerimata vabastamiseni ja jĂ€rgneva use-after-free'i tekkeni kohtades, kus seda kasutatakse. Teoreetiliselt vĂ”ib see viia privileegide tĂ”usuni.
  • CVE-2026-49415. Setuid-programmi tĂ€itmisel seadistatakse juurdepÀÀsuĂ”igused selle mĂ€lu jaoks veidi hiljem, kui see mĂ€lu initsialiseeritakse, vĂ”imaldades lĂŒhikese aja jooksul sellele juurdepÀÀsu saada ja seda redigeerida, ilma et oleks vajalikud privileegid, procfs vĂ”i linprocfs kaudu. Enamikus sĂŒsteemides ei ole procfs ja veel enam libprocfs loodud, nii et probleem puudutab tĂ”enĂ€oliselt vĂ€heseid.
  • CVE-2026-49429, CVE-2026-49430, CVE-2026-49431. (ainult ZFS sĂŒsteemide jaoks) Esimene kaks viga on seotud vale suurusega mĂ€lu eraldamisega: eraldatakse bufi suurus, mis edastatakse 32-bitise numbrina, ja seejĂ€rel kirjutatakse sellesse hĂ€dade tegelik suurus, mis viib ĂŒlevooluni, kui tegelik bufi suurus on suurem kui 4 GB. MĂ”lemad vĂ”ivad esile kutsuda ainult root vĂ”i kasutaja, kellel on selgelt lisatud privileegid haavatavate toimingute jaoks. Kolmas viga on kergesti exploititav, see vĂ”imaldab igalĂŒhel seadistada dataseti lipu „$hasrecvd” ZFS_IOC_SET_PROP abil (kui ohtlik see on, ei ole avaldusest selge).
  • CVE-2026-49420. Libi alias-mooduli RTSP tugitegevuses paketi suuruse nĂ”uetekohase kontrolli puudumine enne selle kirjutamist fikseeritud suurusega puhvrisse stackis vĂ”imaldab eemaldada ja ilma volitusteta tĂ€ita stacki vĂ”i tuuma (ipfw nat) vĂ”i protsessi natd (mida tavaliselt kĂ€itab root). See vĂ”ib potentsiaalselt viia RCE-ni. Haavatavust saab esile kutsuda pahatahtlik host, kes asub NAT-is, mille rakendab libalias, edastades pahatahtlikke RTSP-pakette. Seega ei mĂ”juta haavatavus hoste, kus NAT-i mingil kujul ei kĂ€ivitata. Samuti: natd ei ole haavatav, kui eemaldada rida libalias_smedia.so failist /etc/libalias.conf ja taaskĂ€ivitada natd, ning ipfw nat ei ole haavatav ilma alias_smedia.ko mooduli laadimiseta (seal ei ole mĂ€rgitud, kas see vĂ”ib automaatselt alla laadida). Samuti vaatab haavatav töötleja ainult TCP/UDP pakette, mis suunatakse vĂ€ljapoole, millel on ĂŒks sadamatest 554 vĂ”i 7070 — kui need paketid ĂŒlesse fires sĂ€ttida enne NAT-i, kaob haavatavus samuti.
  • CVE-2026-49421. unlinkat() ja funlinkat() ei arvestanud AT_RESOLVE_BENEATH lippu, mis peaks takistama selle tee lĂ€bimise ajal vĂ€ljuda antud dirfd argumendi mÀÀratud kaustast. Seega oli lubatud kustutada faile kaustast vĂ€ljaspool, kui kutsuv kood soovis sellise piirangu kehtestada.
  • CVE-2026-49422. TĂ”uklemine moodulis tcp_rack.ko (vaikimisi ei ole laaditud). Igal tcp-socketil on vĂ”imalik individuaalselt valida tcp-stack, mille kaudu see töötab, sealhulgas vahetades neid jooksvalt. Kui teha jĂ€rgmist: 1) soketis tcp_rack kutsume rack-spetsiifilist setsockopt()d, 2) teises lĂ”imes jĂ”uame kiiresti vahetada tcp-staki rack-ist teisele ja seejĂ€rel vahetada tagasi rack-ile Ă”igel hetkel, siis rack-töötleja setsockopt() töötab vana (enne vahetamist) socketi oleku struktuuri aadressiga, mis viib mĂ€lu kahjustumiseni ja vĂ”imalikule privileegide tĂ”stmisele. Haavatavad on ainult sĂŒsteemid, kus tcp_rack.ko on selgelt laaditud, see ei ole vaike.
  • CVE-2026-49427, CVE-2026-49428. POSIX suured lehed (shm_create_largepage) ei olnud jaotatud piisavalt hoolikalt kasutatuks, mis vĂ”is viia nende vale vabastamiseni erinevates asjaoludes (mainitud on sendfile’i kutsed lipuga SF_NOCACHE, open lipuga O_TRUNC ja fspacectl) ja sellele jĂ€rgnevale use-after-free tavaliste tagajĂ€rgedega.
  • CVE-2026-49426. Vale logid audit(4) eemaldatud syscalls kaudu ptrace(PT_SC_REMOTE). Need vĂ”ivad segadusse ajada kahtlaste olukordade analĂŒĂŒsi sĂŒsteeme, kui selliseid kasutatakse.
  • CVE-2026-49423. VĂ”imalik kernel-panic andmete vastuvĂ”tmisel kTLS kaudu TLS 1.2 CBC-kirjete osalusel. Probleemi vĂ€ltimiseks saab seadistada kern.ipc.tls.enable=0 vĂ”i kern.ipc.tls.cbc_enable=0.
  • CVE-2026-49424. Andmete leke (104 baiti) kernel'i virnast waitid() linux-compat kutse ajal, mis unustab tĂŒhja osa linux-struktuurist siginfo_t nullida, kui andmeid FreeBSD-st edasi kantakse. Tavalistes GENERIC-kernelites on linux-emulaator vaikimisi vĂ€lja lĂŒlitatud ning aktiveeritakse ainult kĂ€sitsi mooduli laadimisega.
  • CVE-2026-49425. Sarnaselt eelmisele ei unusta 32-bitine kevent nullida 32-bitist struktuuri, enne kui andmed kantakse 64-bitistesse, mis toob kaasa andmete lekke virnast. Vaikimisi on 32-bitine ĂŒhilduvus kernelis sisse lĂŒlitatud (mitte mooduli kaudu).
  • CVE-2026-58081, CVE-2026-58082. Tuuled iconv-s. Esimene: paljusid selle mooduleid ei kontrolli kutsuva koodi poolt antud vĂ€ljundpuhvri suurust, enne kui kirjutatakse tulemus sellesse (mainitud HZ, UTF-7, VIQR, ZW). Teine: ISO-2022 moodul kasutab 6-baidist puhvrit virnas sisemiste toimingute jaoks, kuid sellesse vĂ”ib kirjutada kuni 10 baiti, rikub virna. Tulemuseks on, et iconv'i kĂ€ivitamine ĂŒhe nende kodeeringute konvertimiseks sissetulevate andmete kontrollimata korral vĂ”ib viia puhvri ĂŒleujutuste tekkimiseni.

Allikas: linux.org.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster