Uued haavatavused FreeBSD-s


2

30. juuni 2026. aastal avaldati teated 13 uue haavatavuse parandamise kohta FreeBSD operatsioonisĂŒsteemis.

  • CVE-2026-49418. Seadet, millel on mĂ€lu kaardistamise liides, omava kasutaja vĂ”ib korraldada double-free/use-after-free tuumas. See vĂ”ib pĂ”hjustada Ă”iguste tĂ”usu.
  • CVE-2026-49419. (ainult FreeBSD 15+) Praeguse jail'i refcounti kahekordne vĂ€hendamine teise jail'i juurdepÀÀsu kĂ€sitlemise vigade korral jail descriptor'i kaudu (ilmusid FreeBSD 15-s), mis lĂ”puks viib jail'i haldusstruktuuri mitteplaneeritud vabastamiseni ja jĂ€rgneva use-after-free'i kĂ”ikjal, kus see kasutatakse. Teoreetiliselt vĂ”ib pĂ”hjustada Ă”iguste tĂ”usu.
  • CVE-2026-49415. setuid-programmi kĂ€itamisel Ă”igus juurdepÀÀsuks tema mĂ€lu mÀÀratakse veidi hiljem, kui see mĂ€lu initsialiseeritakse, mis vĂ”imaldab lĂŒhikese aja jooksul sellele juurdepÀÀsu saada ja seda redigeerida, omamata vajalikke Ă”igusi, lĂ€bi procfs vĂ”i linprocfs. Enamikul sĂŒsteemidest procfs ja veelgi enam libprocfs ei ole monteeritud, nii et probleem mĂ”jutab tĂ”enĂ€oliselt vĂ€heseid.
  • CVE-2026-49429, CVE-2026-49430, CVE-2026-49431. (ainult ZFS sĂŒsteemide jaoks) Esimene kaks viga on seotud mĂ€lu eraldamise vale suurusega: eraldatakse puhver, mille suurus on edastatud 32-bitise numbri kujul, ja seejĂ€rel salvestatakse sellesse andmed tegeliku suurusega, mis vĂ”ib viia ĂŒlevooluni, kui puhvers suurus oli ĂŒle 4GB. MĂ”lemad neist vĂ”ivad olla esile kutsutud ainult root-kasutaja vĂ”i kasutaja, kellel on selgelt lisatud Ă”igused haavatavatele toimingutele. Kolmas viga on kergesti Ă€ra kasutatav kĂ”ikidele; see lubab igalĂŒhel seada andmestikule lipu „$hasrecvd“ ZFS_IOC_SET_PROP abil (kui ohtlik see on, ei ole vĂ€ljaande jĂ€rgi selge).
  • CVE-2026-49420. Paketi suuruse nĂ”uetekohane kontrollimine enne selle salvestamist fikseeritud suurusega puhvri libalias RTSP toe moodulis vĂ”imaldab vĂ”imalike volitamata kaugĂŒleskande, mis vĂ”ib viia kas kernel vĂ”i natd-protsessi (mis tavaliselt kĂ€ivitub root'ilt) puhverdamiseni. See vĂ”ib potentsiaalselt pĂ”hjustada RCE. Haavatavuse vĂ”ib esile kutsuda pahatahtlik host sisemises vĂ”rgus NAT-i kaudu, rakendades libalias'u kaudu pahatahte RTSP-pakette. Seega ei mĂ”juta haavatavus hoste, millel ei tööta mingisugune NAT. Samuti: natd lĂ”petab haavatavuse, kui eemaldada rida libalias_smedia.so failist /etc/libalias.conf ja taaskĂ€ivitada natd; ja ipfw nat ei ole haavatav ilma alias_smedia.ko mooduli laadimiseta (ĂŒlekaaluks ei ole mĂ€rgitud, kas see suudab selle automaatselt laadida). Lisaks, haavatav töötleja vaatab ainult TCP/UDP-pakette, mis suunduvad vĂ€ljapoole ning millel on ĂŒks sadam testitatud 554 vĂ”i 7070 — kui sellised paketid blokeerida enne nende jĂ”udmist NAT-i, kaob haavatavus samuti.
  • CVE-2026-49421. unlinkat() ja funlinkat() ei arvesse vĂ”tnud lippu AT_RESOLVE_BENEATH, mis oleks pidanud keelama antud tee lĂ€bimisel suunduda ĂŒle dirfd argumendi poolt nĂ€idatud katalooge. Seega lubati failide kustutamine kataloogist vĂ€ljaspool, kui kutsuv kood soovis selle piirmÀÀra kehtestada.
  • CVE-2026-49422. tcp_rack.ko moodulis esinev vĂ”istlus. (vaikimisi ei ole see laaditud). Igal tcp-soketil on vĂ”imalik eraldi valida tcp-stek, mille kaudu see töötab, sealhulgas neid reaalajas vahetada. Kui teha nii: 1) soketil, millel on tcp_rack, kutsume esile rack-spetsiifilise setsockopt(), 2) teises lĂ”imes Ă”nnestub meil kiiresti vahetada tcp-stek rack-ilt teisele ja siis veel kord rack-ile tagasi vahetada Ă”igel hetkel, siis rack- töötleja setsockopt() töötab vanal (enne vahetust) soketi oleku struktuuri aadressil, mis pĂ”hjustab mĂ€lu kahjustamist ja vĂ”imaliku privileegide tĂ”stmise. See on vĂ”imalik ainult sĂŒsteemides, kus tcp_rack.ko on selgelt laaditud, see ei ole vaikimisi.
  • CVE-2026-49427, CVE-2026-49428. POSIX largepages (shm_create_largepage) ei tuhande allocateerimisel olnud piisavalt tĂ€pselt tĂ€histatud kui kasutuses, mis vĂ”is viia nende vale vabastamiseni erinevates olukordades (mainitud on kutsed sendfile koos lipuga SF_NOCACHE, open koos lipuga O_TRUNC ja fspacectl) ning hilisema use-after-free tavaliste tagajĂ€rgedega.
  • CVE-2026-49426. Vigased audit(4) logid eemalsetest sĂŒsteemikĂ”nedest lĂ€bi ptrace(PT_SC_REMOTE). Need vĂ”ivad segadusse ajada kahtlaste olukordade analĂŒĂŒsi sĂŒsteeme, kui neid kasutatakse.
  • CVE-2026-49423. VĂ”imalik kernel-paanik andmete vastuvĂ”tmisel lĂ€bi kTLS koos TLS 1.2 CBC-salvestustega. Probleemi vĂ€ltimiseks saab seadistada kern.ipc.tls.enable=0 vĂ”i kern.ipc.tls.cbc_enable=0.
  • CVE-2026-49424. Andmeleke (104 baiti) kernel'i tĂŒkist kutses linux-compat waitid(), mis unustab nullida mittetĂ€idetud osa linux-struktuurist siginfo_t, kui andmed kantakse sellest freebsd-isse. Tavalistes GENERIC kernelites on linux-emulaator vaikimisi vĂ€lja lĂŒlitatud ning aktiveeritakse ainult kĂ€sitsi mooduli laadimisega.
  • CVE-2026-49425. Sarnaselt eelnevale ei nullita 32-bitine kevent enne andmete edastamist 64-bitise struktuuri, mis toob kaasa andmete leke virnast. 32-bitine ĂŒhilduvus on vaikimisi tuumas sisse lĂŒlitatud (mitte moodulina).
  • CVE-2026-58081, CVE-2026-58082. Vulnerabiliteter iconv-is. Esimene: paljud selle moodulid ei kontrolli kutsuva koodi poolt esitatud vĂ€ljundpuhvri suurust enne, kui kirjutavad sinna tulemuse (mainitud HZ, UTF-7, VIQR, ZW). Teine: ISO-2022 moodul kasutab virnas 6-baidilist puhverdamist sisemiste toimingute jaoks, kuid sinna vĂ”ib kirjutada kuni 10 baidi, rikkudes virna. SeetĂ”ttu vĂ”ivad iconv-i kĂ€ivitamine ĂŒhte vĂ”i teise nimetatud kodeeringusse, kasutades kontrollimata sisendeid, pĂ”hjustada puhvri ĂŒlevoolu.

Allikas: linux.org.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster