FreeBSD-s on lahendatud 7 haavatavust, millest ĂŒks vĂ”imaldab kaugkoodiga root-Ă”iguste tĂ€itmist ja neli tĂ”sta oma Ă”igusi sĂŒsteemis. Haavatavused on kĂ”rvaldatud FreeBSD uuendustes 15.0-RELEASE-p9, 14.4-RELEASE-p5 ja 14.3-RELEASE-p14.
- CVE-2026-45255 â bsdinstalli ja bsdconfigi seadistajas puudus spetsiaalsete mĂ€rkide escape'imine shell-skriptis, mis nĂ€itab kasutajale skaneerimise kĂ€igus tuvastatavate jaotamiseks saadaval olevate traadita vĂ”rkude loendit. RĂŒndaja vĂ”ib luua vale juurdepÀÀsupunkti ja mÀÀrata spetsiaalselt vormindatud vĂ”rgu identifikaatori (SSID), mis sisaldab shell-kĂ€sku (nt "test`id`"). Kui kasutaja kutsub vĂ€lja traadita vĂ”rkude otsingu funktsiooni, tĂ€idetakse rĂŒndaja sisestatud shell-kĂ€sklused kasutaja sĂŒsteemis root-Ă”igustega ( vĂ”rgu valimine vĂ”i rĂŒndajaga ĂŒhendamine ei ole vajalik, piisab, kui algatada vĂ”rgu skaneerimine).
- CVE-2026-45250 â virna ĂŒleujutus sĂŒsteemikutses setcred, mis vĂ”imaldab kohalikul madala privileegiga kasutajal saavutada oma koodi tĂ€itmist tuumatasemel. Probleem tuleneb andmete suuruse vale kontrollimise tĂ”ttu, mis paigutatakse pubufferisse â asemel, et kasutada "sizeof(gid_t)", oli kirjutatud "sizeof(*groups)". SĂŒsteemikutsesse setcred juurdepÀÀsuks on vajalikud kĂ”rgendatud Ă”igused, kuid haavatavus on olemas kaasuse esialgse kopeerimise kodeerimisel kasutaja edastatud grupinumbrite loendist, mis toimub enne privileegide kontrollimist.
- CVE-2026-45251 â juba vabastatud mĂ€lu (use-after-free) juurde pÀÀsemine sĂŒsteemikutses select ja poll, mis tekib, kui edastatud failikirje descriptor suletakse enne, kui ooteprotsess vabaneb, ootades select ja poll'i sĂŒsteemikutsest saadud failikirjeid. Edukas Ă€rakasutamine vĂ”imaldab madala privileegiga kasutajal tĂ€ita koodi tuumatasemel.
- CVE-2026-45253 â puudulik kontroll parameetrite ĂŒle, mis edastatakse sĂŒsteemikutsesse ptrace operatsiooni PT_SC_REMOTE tĂ€itmisel. Haavatavus vĂ”imaldab madala privileegiga kasutajal korraldada suvalise koodi tĂ€itmist tuumas, isegi kui sihtprotsess, mida silmas peetakse, ei oma erilise privileege.
- CVE-2026-39461 â virnastust on steki ĂŒlevool libcasper, mis annab Capsicum-mehhanismi kaudu isoleeritud rakendustele juurdepÀÀsu sĂŒsteemi liideste. Koostoimimisel kĂ€sitlejaga lĂ€bi UNIX-sokettide kasutab teek sĂŒsteemi kutset select, et oodata andmete saabumist, kuid ei kontrolli soketi deskriptorite vastavust aktiivsele select piirangule FD_SETSIZE (1024). RĂŒndaja saab algatada suurt failide deskriptorite eraldamist libcasper'i rakenduses ja pĂ”hjustada steki ĂŒlevoolu. Selliste manipuleerimisega setuid root-programmidega on vĂ”imalik saavutada koodi tĂ€itmine root'i Ă”igustes.
- CVE-2026-45254 â vĂ”imalus cap_net piirangute ĂŒmber hiilida rakenduses, kuna puuduvat vĂ”tit tajutakse kui "luba kĂ”ike" selle asemel, et blokeerida.
- CVE-2026-45252 â puhver ĂŒlevool fusefs moodulis FUSE_LISTXATTR sĂ”numite töötlemisel, mis vĂ”imaldab lugeda kuni 253 baiti tuuma mĂ€lust vĂ€ljaspool puhvrit vĂ”i kirjutada kuni 250 baiti kasutamata kuhja alasse.
Allikas: opennet.ru
