FreeBSD-s on parandatud 22 turvaauku, millest ĂŒks vĂ”imaldab potentsiaalselt kaugelt kĂ€ivitada koodi root-Ă”igustega ja 13 vĂ”imaldavad tĂ”sta Ă”iguseid sĂŒsteemis. Turvaaugud on parandatud FreeBSD 15.1-RELEASE-p1, FreeBSD 15.0-RELEASE-p11, 14.4-RELEASE-p7 ja 14.3-RELEASE-p16 uuendustes.
KĂ”ige ohtlikum turvaauk (CVE-2026-49420) on pĂ”hjustatud puhverserveri ĂŒlekĂ€igust libalias raamatukogus, mida kasutatakse tuuma tasemel pakettfilter ipfw-s ja kasutajaruumi protsessis natd, mis teostab aadresside ĂŒmber tĂ”lke saadetud vĂ”i vastuvĂ”etud vĂ”rgupakettide jaoks. ĂlekĂ€ik tekkis RTSP (Real Time Streaming Protocol) protokolli töötlemisel, mis ĂŒletas vĂ€ljaminevad vĂ”rgupaketid, kasutades fikseeritud suurusega puhverserverit ilma kontrollimata, kas paketi ĂŒlekirjutamise tulemus mahub sellesse puhverserverisse.
NAT-sillal vĂ”ib spetsiaalselt vormistatud RTSP-traffici töötlemise kĂ€igus tekkida virna ĂŒlekĂ€ik, mis vĂ”ib potentsiaalselt viia koodi kaugelt kĂ€ivitamiseni tuuma tasemel vĂ”i protsessis natd, mis töötab sĂŒsteemis root-Ă”igustega.
Saate haavatavuse vĂ€ltimiseks blokeerida tuumamooduli alias_smedia.ko laadimine ja eemaldada libalias_smedia.so töötleja viide faili konfiguratsioonist /etc/libalias.conf. Kui RTSP-protokolli pole tulemĂŒĂŒris kasutada, on soovitatav blokeerida vĂ”rguportide 554 ja 7070 liiklus reeglites, mis on mÀÀratud enne NAT-reeglite rakendumist.
Haavatavused, mis vÔimaldavad piiranguteta kohalikul kasutajal saada root Ôigusi:
- CVE-2026-49415 â vĂ”istlusolukord sĂŒsteemi kutse execve-s, mis vĂ”imaldab kohalikul kasutajal, kui ta kĂ€ivitab SUID root'i lipuga tĂ€idetavaid faile, muudab protsessi aadressiruumi lĂ€bi procfs vĂ”i linprocfs lĂŒhikese ajakava jooksul, mis tekib pĂ€rast uue virtuaalse aadressiruumi seadistamist, kuid enne, kui sĂŒsteem uuendab selle omaniku andmeid.
- CVE-2026-49422 â juba vabastatud mĂ€lu juurde pÀÀsemine (Use-after-free) tuumamoodulis tcp_rack.ko, kus on rakendatud TCP-pakettide kaotuse mÀÀramise algoritmi RACK (Recent ACKnowledgment). Haavatavust saab Ă€ra kasutada privileegide tĂ”stmiseks kohaliku soketiga manipuleerimise kaudu.
- CVE-2026-49419 â link counter underflow in the Jail isolation mechanism implementation. By manipulating jail environments using jail descriptors with the jail_set and jail_get functions, an attacker can reset the link counter, freeing memory for a structure still in use by the kernel, which could potentially be exploited to elevate their privileges.
- CVE-2026-49429 â buffer overflow in OpenZFS, allowing a local user with ZFS 'userused' rights to elevate their privileges through manipulation of the ioctl ZFS_IOC_USERSPACE_MANY.
- CVE-2026-49427, CVE-2026-49428 â vulnerabilities in the implementation of largepage shared memory objects, leading to access of already freed memory in the kernel, which can be exploited to elevate privileges through manipulation of the sendfile function with the SF_NOCACHE flag or the open and fspacectl functions with the O_TRUNC flag.
- CVE-2026-49421 â incorrect handling of the AT_RESOLVE_BENEATH flag in the unlinkat and funlinkat system calls can be used to delete files outside of the base directory in configurations with restricted FS access.
- CVE-2026-49418 â mĂ€lu ligipÀÀs pĂ€rast selle vabanemist virtuaalse mĂ€lu alamsĂŒsteemis, mis tekib, kui kutsutakse ĂŒles msync(MS_INVALIDATE) funktsiooni seadme mĂ€lu kaardistamiseks. RĂŒndaja, kellel on ligipÀÀs mĂ€lu kaardistamise toega seadmele, vĂ”ib haavatavust kasutada oma privileegide tĂ”stmiseks.
- CVE-2026-49416 â tĂ€isarvu ĂŒlevool vt konsooli draiveris, mis vĂ”imaldab kohalikul kasutajal potentsiaalselt oma privileege tĂ”sta, saates ioctl CONS_HISTORY, mĂ€rkides liiga suure suuruse.
- CVE-2026-49413 â haavatavus Linuxulatoris, mis vĂ”imaldab mitteprivilega kasutajal sisestada oma jagatud teeki keskkonnamuutuja LD_PRELOAD kaudu suid lippudega tĂ€idetavasse faili ja kĂ€ivitada oma koodi antud faili privileegidega.
- CVE-2026-49412 â juba vabastatud mĂ€lu ligipÀÀs IPV6_MSFILTER valiku töötlejas sokettides, mis vĂ”imaldab oma privileege tĂ”sta.
- CVE-2026-45258 â probleemid mĂ€lu kaardistamise (mmap) toe rakendamisel sound draiveris, mis vĂ”imaldab andmeid lugeda ja kirjutada kernelimĂ€lu aladele seadme /dev/dsp kaudu, mis on vaikimisi kĂ”igile kirjutamiseks avatud.
- CVE-2026-45257 â vtĂ”rje moduli kernelis ktls, mis vĂ”imaldab rĂŒndajal kirjuta iga lugemisĂ”igusega faili lehe vahemĂ€llu. Kui rĂŒndaja kirjutab nii suid root faili, nagu nĂ€iteks /bin/su, saab ta sĂŒsteemis root Ă”igused.
VĂ€hem ohtlikud haavatavused:
- CVE-2026-49430, CVE-2026-49431 â haavatavused OpenZFS-is, mis viivad mĂ€luprobleemid kerneli ja vĂ”imaldavad ÂŁhasrecvdÂŁ lipu seadmist, ilma et selleks Ă”igused oleksid.
- CVE-2026-49426 â vale auditite kirje loomine ptrace'i kĂ”nede jaoks. Seda vĂ”ivad rĂŒndajad kasutada sissetungi avastamissĂŒsteemide vĂ€ltimiseks.
- CVE-2026-49423 â kaugtoime DoS-haavatavus KTLS-i kernelis, mille kasutamine toimub spetsiaalselt vormindatud TLS-pakkide saatmise kaudu. Probleem ilmneb ainult sĂŒsteemides, mis kasutavad KTLS-i TLS-i töötluse kiirendamiseks (kern.ipc.tls.enable=1).
- CVE-2026-49424 â 104 baitide leke mitteinitsialiseeritud kernelisti stĂ€kist sĂŒsteemikĂ”ne waitid() rakenduses Linuxulator.
- CVE-2026-49425 â andmeleke mitteinitsialiseeritud kernelisti stĂ€kist compat32 alamsĂŒsteemis.
- CVE-2026-58081, CVE-2026-58082 â ikontuurliberaari iconv-s toimetamisel ĂŒlesaamised, mida saab kasutada rĂŒnnakuks rakendustele, mis kasutavad iconv'i usaldamatute vĂ€liste andmete teisendamiseks kodeeringutesse HZ, UTF-7, VIQR, ZW ja ISO-2022.
Allikas: opennet.ru
