FreeBSD-s on tuvastatud 22 haavatavust, millest ĂŒks vĂ”imaldab potentsiaalselt kaugkoodide tĂ€itmist root'i Ă”igustes ja 13 annavad vĂ”imaluse privileegide tĂ”stmiseks sĂŒsteemis. Haavatavused on kĂ”rvaldatud FreeBSD 15.1-RELEASE-p1, FreeBSD 15.0-RELEASE-p11, 14.4-RELEASE-p7 ja 14.3-RELEASE-p16 vĂ€rskendustes.
KĂ”ige ohtlikum haavatavus (CVE-2026-49420) on pĂ”hjustatud puhverserveri ĂŒletamisest raamatukogus libalias, mida kasutatakse tuumatasemel ipfw pakettfiltri ja kasutaja ruumis taustaprotsessis natd jaoks, mis tegeleb aadresside muundamisega saadetud vĂ”i vastuvĂ”etud vĂ”rgu paketides. Ăletamine toimus RTSP (Real Time Streaming Protocol) protokolli töötleja kĂ€itamisel, mis ĂŒlekirjutas vĂ€ljaminevaid vĂ”rgu pakette, kasutades fikseeritud suurusega puhverserverit, kontrollimata, kas selle jaoks on ruumi.
NAT-keskmise RTSP-traffi töötlemise ajal vĂ”ib tekkida virna ĂŒletĂ€itumine, mis vĂ”ib potentsiaalselt viia kaughalduri koodi tĂ€itmiseni tuuma tasemel vĂ”i natd protsessis, mis töötab sĂŒsteemis root'i Ă”igustes.
Haavatavuse blokeerimiseks vĂ”ivad lahendused sisaldada kernelimooduli alias_smedia.ko laadimise tĂ”kestamist ning libalias_smedia.so töötleja mainimise eemaldamist konfiguratsioonifailist /etc/libalias.conf. Kui RTSP protokolli tulemĂŒĂŒris ei kasutata, vĂ”ib blokeerida trafiku vĂ”rguportidesse 554 ja 7070 reeglite kaudu, mis on sĂ€testatud enne NAT-reeglite jĂ”ustumist.
Haavatavused, mis viivad root'i Ôiguste saamiseni mitteprivilegeeritud lokaalse kasutaja poolt:
- CVE-2026-49415 â vĂ”istlusolukord sĂŒsteemi kutses execve, mis vĂ”imaldab lokaalsel kasutajal Ă”igustega SUID root tĂ€itmist teostada tĂ€itmise ajal seadistada protsessi aadressiruumi lĂ€bi procfs vĂ”i linprocfs lĂŒhikeses ajavahemikus, mis tekib pĂ€rast uue protsessi virtuaalse aadressiruumi seadistamist, kuid enne selle omaniku andmete uuendamist.
- CVE-2026-49422 â juba vabastatud mĂ€lu (Use-after-free) kĂ€sitlemine kernelimoodulis tcp_rack.ko, mis rakendab TCP-pakettide kaotsimineku mÀÀramise algoritmi RACK (Recent ACKnowledgment). Seda haavatavust saab Ă€ra kasutada privileegide tĂ”stmiseks kohaliku soketiga manipuleerimise kaudu.
- CVE-2026-49419 â link counter underflow in the Jail isolation mechanism implementation. By manipulating jail environments using jail descriptors with the jail_set and jail_get functions, an attacker can reset the link counter and free memory under the structure that continues to be used in the kernel, potentially allowing privilege escalation.
- CVE-2026-49429 â buffer overflow in OpenZFS, allowing a local user with 'userused' ZFS rights to elevate their privileges by manipulating the ioctl ZFS_IOC_USERSPACE_MANY.
- CVE-2026-49427, CVE-2026-49428 â vulnerabilities in the implementation of 'largepage' shared memory objects, leading to access of already freed memory in the kernel, which can be exploited for privilege escalation through manipulation of the sendfile function with the SF_NOCACHE flag, or through the open and fspacectl functions with the O_TRUNC flag.
- CVE-2026-49421 â incorrect handling of the AT_RESOLVE_BENEATH flag in the unlinkat and funlinkat system calls can be used to delete files outside of the base directory in configurations with restricted filesystem access.
- CVE-2026-49418 â access to freed memory in the virtual memory subsystem, occurring when calling the msync(MS_INVALIDATE) function for device memory mapping. An attacker with access to a memory-mapped device can exploit this vulnerability for privilege escalation.
- CVE-2026-49416 â integer overflow in the vt console driver, potentially allowing a local user to elevate their privileges by sending ioctl CONS_HISTORY with an excessively large size.
- CVE-2026-49413 â vulnerability in Linuxulator allowing a non-privileged user to inject their shared library via the LD_PRELOAD environment variable into an executable file with the suid flag to execute their code with the privileges of that executable.
- CVE-2026-49412 â access to already freed memory in the IPV6_MSFILTER option handler in sockets, allowing for privilege escalation.
- CVE-2026-45258 â issues with the implementation of memory mapping (mmap) support in the sound driver, allowing reading and writing of data in kernel memory areas through manipulation of the /dev/dsp device, which is by default accessible to everyone for writing.
- CVE-2026-45257 â haavatavus ktls tuumamoodulis, mis vĂ”imaldab rĂŒnnakijal ĂŒle kirjutada kĂ”ik lugemiseks kergesti kĂ€ttesaadavad failid lehekĂŒljepuhvrisse. Kui rĂŒndaja suudab ĂŒle kirjutada nĂ€iteks suid root faili, nĂ€iteks /bin/su, siis vĂ”ib ta saada root Ă”igused sĂŒsteemis.
VĂ€hem ohtlikud haavatavused:
- CVE-2026-49430, CVE-2026-49431 â haavatavused OpenZFS-is, mis pĂ”hjustavad tuuma mĂ€lu rikkumise ja vĂ”imaluse seadistada lipp " $hasrecvd" ilma vastava volituseta.
- CVE-2026-49426 â vale auditikandide loomine ptrace'i kutsungite jaoks. Seda saab rĂŒndaja kasutada, et petta sissetungimise tuvastamise sĂŒsteeme.
- CVE-2026-49423 â kaug-DoS-haavatavus KTLS tuumamoodulis, mida saab Ă€ra kasutada spetsiifiliselt kavandatud TLS-pakettide saatmise kaudu. Probleem ilmneb ainult sĂŒsteemides, mis kasutavad KTLS-i TLS-i töötlemise kiirendamiseks (kern.ipc.tls.enable=1).
- CVE-2026-49424 â 104 baiti andmete leke initsialiseerimata tuuma kullast Linuxulatori kĂ”ne waitid() rakenduses.
- CVE-2026-49425 â andmete leke initsialiseerimata tuuma kullast compat32 alamsĂŒsteemis.
- CVE-2026-58081, CVE-2026-58082 â puhverĂŒlekanded iconv teegis, mida saab kasutada ikoonv-formaadis usaldusvÀÀrsete vĂ€listest andmetest muundamise rakenduste rĂŒndamiseks, kodeerimiste HZ, UTF-7, VIQR, ZW ja ISO-2022 abil.
Allikas: opennet.ru
