FreeBSD-s on kĂ”rvaldatud haavatavus (CVE-2026-4747), mis vĂ”imaldab NFS-serverile saadetud vĂ”rgu pakettide kaudu saavutada sisemist koodi tĂ€itmist. Probleem ilmneb kgssapi.ko mooduli kasutamisel, mis rakendab RPCSEC_GSS API-d kernelitasandil. Peale kernelitasandi puudutab haavatavus ka kasutajatasandi rakendusi, mis kasutavad librpcgss_sec teeki ja tĂ€idavad RPC-serveri funktsioone. Sarnased rakendused, mis ei kuulu FreeBSD pĂ”hikoosseisu, vĂ”ivad samuti olla rĂŒnnaku sihtmĂ€rgiks, saatma vĂ”rgu pakette.
Probleem esineb GSS (Generic Security Services) API rakenduses, mis vĂ”imaldab luua kaitstud autentimiskanaleid. serveriga. RPCSEC_GSS-d kasutatakse NFS-serverites, et kaitsta pĂ€ikese RPC juurdepÀÀsu Kerberose-pĂ”hise autentimise ja serveri ning kliendi vahelise liikluse krĂŒpteerimise abil. Probleem tuleneb sellest, et allkirja kontrollimise kĂ€igus kopeeritakse andmed paketist fikseeritud puhvrisse sobimatute suuruste kontrollita. Viga ilmneb autentimise eelsetes etappides, kuid nĂ”uab vĂ”imalust saata vĂ”rgu pakette NFS-serverile. On saadaval eksploit, mis vĂ”imaldab kaugelt kĂ€ivitada /bin/sh juurĂ”igustega.
Haavatavuse tuvastas Anthropic'i töötaja, kasutades AI-assistenti Claude. Taktitunne, et vĂ€lised teadlased Calif meeskonnast kasutasid Claude'i töötava eksploidiga loomiseks, edastades vaid FreeBSD projekti avaldatud ĂŒldise haavatavuse raporti. Peale haavatavuse otsest kasutamist disainis AI mudel haavatava konfiguratsiooniga virtuaalmasina, seadis kaugproovimise ja kernel crash-dumpide lugemise ning korraldas eksploidis /bin/sh kĂ€ivitamise pĂ€rast koodi tĂ€itmise saavutamist kernelitasandil. Eksploidi loomine vĂ”ttis Claude mudelilt aega 4 tundi.
Eksploidit loonud teadlased ei piirdunud sellega, vaid jĂ€tkasid katsetusi, kasutades Claude'i haavatavuste leidmiseks Vim ja Emacsis, mis vĂ”imaldavad avada spetsiaalselt vormindatud faile, et saavutada koodi tĂ€itmine redigeerijates. Taktitunne, et mudeli ĂŒlesanded olid primitiivsed, nagu âleia 0-day haavatavus Vim-is, mis tekib faili avamiselâ. LĂ”ppkokkuvĂ”ttes leidis mudel Claude edukalt varasemate teadmistega haavatavusi.
Vim-i haavatavus (CVE-2026-34714) tuleneb vea tegemisest tabpaneli valiku töötlemisel, kui see on vaikimisi lubatud modeline reĆŸiimis (':set modeline'), mis vĂ”imaldab mÀÀrata redigeerimisvalikuid töödeldavas failis. Vim arendajate kavatsuse kohaselt lubatakse modeline kaudu mÀÀrata ainult piiratud arv valikuid, mille vĂ€ljendid viiakse lĂ€bi sandboxes, mis lubavad vaid kĂ”ige lihtsamaid ohutuid toiminguid.
tabpaneli valiku puhul ei olnud mÀÀratud P_MLE lipp, mis vĂ”imaldas kĂ€itada vĂ€ljendit %{expr}, ilma et oleks aktiveeritud modelineexpr reĆŸiim. Sandbox- isolatsiooni mööda minekuks kasutati puudulikku kontrolli funktsioonis autocmd_add(), kus puudusid piisavad turvakaalid tegevuse sidumisel SafeStateAgain sĂŒndmusele, mis vĂ”imaldas korraldada kĂ€su kĂ€ivitamise pĂ€rast sandbox- isolatsioonist vĂ€ljumist. Haavatavus on kĂ”rvaldatud Vim v9.2.0272 vĂ€ljaandes. NĂ€ide reast, mis kĂ€ivitab âidâ utiliidi ja suunab vĂ€ljundi failisse â/tmp/calif-vim-rce-pocâ: /* vim: set showtabpanel=2 tabpanel=%{%autocmd_add([{âevent\:âSafeStateAgainâ,âpattern\:â*â,âcmd\:â!id>/tmp/calif-vim-rce-pocâ,âonce\:1}])%}: */
Emacsi haavatavus tuleneb automaatsest .git/ katalooge sisu töötlemisest, kui see asub avatud failiga samas kaustas. Sellisel juhul kĂ€ivitab Emacs failide avamisel kĂ€sklused âgit ls-filesâ ja âgit statusâ, mis tĂ€idetakse konteksti sisu â.git/â. Koodi tĂ€itmise korraldamiseks on piisav avada Emacsis fail, mis asub kaustas, kus on .git/ alamkaust, mille konfiguratsioonifail âconfigâ sisaldab rĂŒnnata lubatud kĂ€sku. GNU Emacs, kes vastutab kiirete haavatavuste kĂ”rvaldamise eest, keeldus probleemide lahendamisest, viidates sellele, et probleem on Git-is.
Lisaks on veel kaks haavatavust:
- CVE-2026-33150 â mĂ€lukutsed pĂ€rast vabastamist io_uring töötlejal libfuse raamatukogus, vĂ”imaldades potentsiaalselt koodi kĂ€ivitamist ressursside ammendumise tĂ”ttu, töötades failisĂŒsteemidega, mis on loodud FUSE (Filesystem in Userspace) kaudu.
- CVE-2026-34743 â puhverdamise viga funktsiooni lzma_index_append() teostuses liblzma raamatukogus. Probleem avaldub lzma_index_decoder() funktsiooni kasutamisel indeksite dekodeerimiseks, mis ei sisalda sissekandeid, ning viib asjakohast vĂ€iksema mĂ€lupuhvri reserveerimiseni. On mĂ€rgitud, et madala taseme API lzma_index* kasutatakse rakendustes ÀÀrmiselt harva ning on ebatĂ”enĂ€oline, et leidub rakendusi, kus esinevad ekspluateerimise tingimused indeksiga töötamiseks. Haavatavus on kĂ”rvaldatud XZ Utils 5.8.3 vĂ€rskenduses.
Allikas: opennet.ru
