FreeBSD:stÀ on poistettu 4 haavoittuvuutta, jotka mahdollistavat oikeuksien nostamisen, sekÀ yksi etÀroot-haavoittuvuus

FreeBSD-s on lahendatud 7 haavatavust, millest ĂŒks vĂ”imaldab kaugjuhtimise teel kĂ€itada koodi root-i Ă”igustes ning neli tĂ”sta oma sĂŒsteemis privileege. Haavatavused on kĂ”rvaldatud FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 ja 14.3-RELEASE-p14 vĂ€rskendustes.

  • CVE-2026-45255 — bsdinstalli installijast ja bsdconfigi konfiguratsioonist puudus spetsiaalsete mĂ€rkide ekraaneerimine shell-skriptis, mis nĂ€itab kasutajale tulemuseks skaneeritud saadavalolevaid traadita vĂ”rgusid. RĂŒndaja vĂ”ib luua vale juurdepÀÀsupunkti ja mÀÀrata spetsiaalselt vormistatud vĂ”rgu identifikaatori (SSID), mis sisaldab shell-i konstruktsioone (nĂ€iteks „test`id`”). Kui kasutaja kutsub vĂ€lja traadita vĂ”rkude otsingu funktsiooni, kĂ€ivitatakse rĂŒndaja poolt sisestatud shell-kĂ€sklused kasutaja sĂŒsteemis root-i Ă”igustes (rĂŒndaja vĂ”rgu valimine vĂ”i ĂŒhendamine ei ole vajalik, piisab lihtsalt skaneerimise alustamisest).
  • CVE-2026-45250 — virhe setcred-jĂ€rjestelmĂ€kutsussa, joka mahdollistaa paikallisen ei-oikeutetun kĂ€yttĂ€jĂ€n koodin suorittamisen ytimen tasolla. Ongelma johtuu bufetin koko tarkistuksen virheellisestĂ€ kĂ€sittelystĂ€ — sen sijaan, ettĂ€ olisi kĂ€ytetty "sizeof(gid_t)", kĂ€ytettiin "sizeof(*groups)". Setcred-jĂ€rjestelmĂ€kutsua varten tarvitaan korkeampia oikeuksia, mutta haavoittuvuus on lĂ€snĂ€ kĂ€yttĂ€jĂ€n mÀÀrittĂ€mĂ€n ryhmĂ€luettelon alirekisteröinnissĂ€ ennen privilegioiden tarkistusta.
  • CVE-2026-45251 — kĂ€ytön jĂ€lkeen vapautetun muistin kĂ€sittely (use-after-free) select- ja poll-jĂ€rjestelmĂ€kutsuissa, joka syntyy, kun annettu tiedostokuva suljetaan ennen sĂ€ikeen vapauttamista, joka odottaa tiedostokuvia select- ja poll-jĂ€rjestelmĂ€kutsuista. Onnistunut hyödyntĂ€minen mahdollistaa ei-oikeutetun kĂ€yttĂ€jĂ€n koodin suorittamisen ytimen tasolla.
  • CVE-2026-45253 — puuduvad nĂ”uete kontrollid, mis on seotud sĂŒsteemikĂ”nes ptrace, kui tehakse PT_SC_REMOTE operatsiooni. See haavatavus vĂ”imaldab madala privileegiga kasutajal tekitada juhusliku koodi tĂ€itmise tuumas, isegi kui sihtprotsessil, millel debugeerimisele allutatud, pole eripĂ€devusi.
  • CVE-2026-39461 — virna ĂŒlevool libcasper teegis, mis annab Capsicum mehanismi abil isoleeritud rakendustele juurdepÀÀsu sĂŒsteemi liidesele. Suhtlemisel töötlejani lĂ€bi UNIX-sokkide kasutab teek sĂŒsteemikĂ”net select, et oodata andmete saabumist, kuid ei kontrolli, kas sokkide deskriptor vastab select piiri FD_SETSIZE (1024). RĂŒndaja vĂ”ib algatada suurte failideskriptorite eraldamise libcasper pĂ”hjal rakenduses ja pĂ”hjustada virna ĂŒlevoolu. Selliste manipuleerimiste korral setuid root programmidega on vĂ”imalik saavutada koodi tĂ€itmine root Ă”igustes.
  • CVE-2026-45254 — cap_net piiride ĂŒmbersĂ”it rakenduses, kuna puuduv vĂ”ti tĂ”lgendatakse kui "luba igaĂŒhele" selle asemel, et blokeerida.
  • CVE-2026-45252 — puhverdamise puudus fusefsi moodulis FUSE_LISTXATTR sĂ”numite töötlemisel, mis vĂ”imaldab lugeda kuni 253 baiti tuuma mĂ€lu alalt vĂ€ljaspool puhvrit vĂ”i kirjutada kuni 250 baiti kasutamata kuhja alale.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster