FreeBSD-s on lahendatud 7 haavatavust, millest ĂŒks vĂ”imaldab kaugjuhtimise teel kĂ€itada koodi root-i Ă”igustes ning neli tĂ”sta oma sĂŒsteemis privileege. Haavatavused on kĂ”rvaldatud FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 ja 14.3-RELEASE-p14 vĂ€rskendustes.
- CVE-2026-45255 â bsdinstalli installijast ja bsdconfigi konfiguratsioonist puudus spetsiaalsete mĂ€rkide ekraaneerimine shell-skriptis, mis nĂ€itab kasutajale tulemuseks skaneeritud saadavalolevaid traadita vĂ”rgusid. RĂŒndaja vĂ”ib luua vale juurdepÀÀsupunkti ja mÀÀrata spetsiaalselt vormistatud vĂ”rgu identifikaatori (SSID), mis sisaldab shell-i konstruktsioone (nĂ€iteks âtest`id`â). Kui kasutaja kutsub vĂ€lja traadita vĂ”rkude otsingu funktsiooni, kĂ€ivitatakse rĂŒndaja poolt sisestatud shell-kĂ€sklused kasutaja sĂŒsteemis root-i Ă”igustes (rĂŒndaja vĂ”rgu valimine vĂ”i ĂŒhendamine ei ole vajalik, piisab lihtsalt skaneerimise alustamisest).
- CVE-2026-45250 â virhe setcred-jĂ€rjestelmĂ€kutsussa, joka mahdollistaa paikallisen ei-oikeutetun kĂ€yttĂ€jĂ€n koodin suorittamisen ytimen tasolla. Ongelma johtuu bufetin koko tarkistuksen virheellisestĂ€ kĂ€sittelystĂ€ â sen sijaan, ettĂ€ olisi kĂ€ytetty "sizeof(gid_t)", kĂ€ytettiin "sizeof(*groups)". Setcred-jĂ€rjestelmĂ€kutsua varten tarvitaan korkeampia oikeuksia, mutta haavoittuvuus on lĂ€snĂ€ kĂ€yttĂ€jĂ€n mÀÀrittĂ€mĂ€n ryhmĂ€luettelon alirekisteröinnissĂ€ ennen privilegioiden tarkistusta.
- CVE-2026-45251 â kĂ€ytön jĂ€lkeen vapautetun muistin kĂ€sittely (use-after-free) select- ja poll-jĂ€rjestelmĂ€kutsuissa, joka syntyy, kun annettu tiedostokuva suljetaan ennen sĂ€ikeen vapauttamista, joka odottaa tiedostokuvia select- ja poll-jĂ€rjestelmĂ€kutsuista. Onnistunut hyödyntĂ€minen mahdollistaa ei-oikeutetun kĂ€yttĂ€jĂ€n koodin suorittamisen ytimen tasolla.
- CVE-2026-45253 â puuduvad nĂ”uete kontrollid, mis on seotud sĂŒsteemikĂ”nes ptrace, kui tehakse PT_SC_REMOTE operatsiooni. See haavatavus vĂ”imaldab madala privileegiga kasutajal tekitada juhusliku koodi tĂ€itmise tuumas, isegi kui sihtprotsessil, millel debugeerimisele allutatud, pole eripĂ€devusi.
- CVE-2026-39461 â virna ĂŒlevool libcasper teegis, mis annab Capsicum mehanismi abil isoleeritud rakendustele juurdepÀÀsu sĂŒsteemi liidesele. Suhtlemisel töötlejani lĂ€bi UNIX-sokkide kasutab teek sĂŒsteemikĂ”net select, et oodata andmete saabumist, kuid ei kontrolli, kas sokkide deskriptor vastab select piiri FD_SETSIZE (1024). RĂŒndaja vĂ”ib algatada suurte failideskriptorite eraldamise libcasper pĂ”hjal rakenduses ja pĂ”hjustada virna ĂŒlevoolu. Selliste manipuleerimiste korral setuid root programmidega on vĂ”imalik saavutada koodi tĂ€itmine root Ă”igustes.
- CVE-2026-45254 â cap_net piiride ĂŒmbersĂ”it rakenduses, kuna puuduv vĂ”ti tĂ”lgendatakse kui "luba igaĂŒhele" selle asemel, et blokeerida.
- CVE-2026-45252 â puhverdamise puudus fusefsi moodulis FUSE_LISTXATTR sĂ”numite töötlemisel, mis vĂ”imaldab lugeda kuni 253 baiti tuuma mĂ€lu alalt vĂ€ljaspool puhvrit vĂ”i kirjutada kuni 250 baiti kasutamata kuhja alale.
Allikas: opennet.ru
