{"id":170544,"date":"2026-05-09T12:24:31","date_gmt":"2026-05-09T10:24:32","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimost-v-sistemnom-vyzove-execve-predostavlyayushhaya-root-dostup-vo-freebsd"},"modified":"2026-05-09T12:24:31","modified_gmt":"2026-05-09T10:24:32","slug":"uyazvimost-v-sistemnom-vyzove-execve-predostavlyayushhaya-root-dostup-vo-freebsd","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/news\/uyazvimost-v-sistemnom-vyzove-execve-predostavlyayushhaya-root-dostup-vo-freebsd","title":{"rendered":"Haavatavus s\u00fcsteemikutses execve, mis v\u00f5imaldab root-juurdep\u00e4\u00e4su FreeBSD-s.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>FreeBSD-s on tuvastatud haavatavus (CVE-2026-7270), mis v\u00f5imaldab privileegideta kasutajal t\u00e4ita koodi juurerollides ja saada root-juurdep\u00e4\u00e4su s\u00fcsteemile. Haavatavus m\u00f5jutab k\u00f5iki FreeBSD versioone, mis on loodud alates 2013. aastast. Avalikult on k\u00e4ttesaadav eksploit, mille toimimist on kontrollitud FreeBSD 11.0 kuni 14.4 s\u00fcsteemides. Haavatavus on k\u00f5rvaldatud uuendustes FreeBSD 15.0-RELEASE-p7, 14.4-RELEASE-p3, 14.3-RELEASE-p12 ja 13.5-RELEASE-p13. Vanemate versioonide puhul saab kasutada plaastrit.      <\/p>\n<p>Probleem tuleneb s\u00fcsteemikutsest execve tekkivast puhver\u00fclevusest, mis toimub skriptide esimese rea prefiksite t\u00f6\u00f6tlemisel, et m\u00e4\u00e4rata t\u00f5lgendaja tee (n\u00e4iteks, #!\/bin\/sh). \u00dclevus toimub funktsiooni memmove kutsumise ajal vale matemaatilise v\u00e4ljendi t\u00f5ttu, mis arvutab kopeeritavate argumendid puhvri suuruse. Selle asemel, et lahutada args-&gt;endp v\u00e4\u00e4rtusest args-&gt;begin_argv ja consume, lahutatakse args-&gt;endp-st ainult args-&gt;begin_argv v\u00e4\u00e4rtus ning muutuja consume lisatakse tulemusele, mitte ei lahutata, see t\u00e4hendab, et kopeeritakse rohkem andmeid kahe consume v\u00e4\u00e4rtuse v\u00f5rra. memmove(args-&gt;begin_argv + extend, args-&gt;begin_argv + consume, - args-&gt;endp - args-&gt;begin_argv + consume); + args-&gt;endp - (args-&gt;begin_argv + consume));         <\/p>\n<p>\u00dclevus v\u00f5imaldab \u00fcmber kirjutada naaber m\u00e4lupesade exec_map struktuuri elemendid teiselt protsessilt. Eksploidis kasutatakse \u00fclevust exec_map-i sisu \u00fcmberkirjutamiseks s\u00fcsteemis perioodiliselt t\u00f6\u00f6tavate privileegitud protsesside jaoks. Sellise protsessina on valitud sshd, mis iga v\u00f5rgu\u00fchenduse loomisel fork ja execve kutsumise kaudu k\u00e4ivitab protsessi \/usr\/libexec\/sshd-session root \u00f5igustega.     <\/p>\n<p>Eksploit sisestab antud protsessile keskkonnamuutuja LD_PRELOAD=\/tmp\/evil.so, mis toob kaasa oma teegi laadimise sshd-sessiooni kontekstis. Sisestatud teek loob failis\u00fcsteemis t\u00e4idetava faili \/tmp\/rootsh root suid lipuga. Eduka \u00fclevuse t\u00f5en\u00e4osus on hinnanguliselt 0,6%, kuid t\u00e4nu katsete kordumisele saavutatakse edukas \u00e4rakasutamine umbes 6 sekundi jooksul 4-kerelise CPU-ga s\u00fcsteemis.      <center><img decoding=\"async\" alt=\"Haavatavus s\u00fcsteemikutses execve, mis v\u00f5imaldab root-juurdep\u00e4\u00e4su FreeBSD-s.\" src=\"\/wp-content\/uploads\/2026\/05\/6d8779e37e52d9af205b881f8e8a065c.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>    <\/p>\n<p>Lisaks on FreeBSD-s k\u00f5rvaldatud veel mitu haavatavust:  <\/p>\n<ul>\n<li class=\"l\"> CVE-2026-35547, CVE-2026-39457 \u2014 l\u00f5putemperatuuride \u00fclevoolud libnv teegis, mida kasutatakse tuumas ja p\u00f5hikeretesse kuuluvates rakendustes v\u00f5tme\/v\u00e4\u00e4rtuse paaride t\u00f6\u00f6tlemiseks ning andmete edastamiseks protsesside vahel. Esimene probleem tuleneb vale s\u00f5numi suuruse arvutamisest spetsiaalselt vormindatud IPC-teadepeade t\u00f6\u00f6tlemisel. Teine probleem p\u00f5hjustab virna \u00fclevoolu andmete vahetamisel socketi kaudu, kuna socketi deskriptoris ei kontrollita selle suuruse vastavust funktsiooni select() kasutatavale puhverdatud suurusele. Potentsiaalselt saab haavatavust kasutada oma \u00f5iguste t\u00f5stmiseks s\u00fcsteemis.\n<li class=\"l\"> CVE-2026-42512 \u2014 kaugelt exploateeritav puhverdatud \u00fclevool dhclientis, mis tuleneb pointerite massiivi suuruse vale arvutamisest, mida kasutatakse keskkonnamuutujate edastamiseks dhclient-scripti. On v\u00f5imalik koodi kauget teostamist, saates spetsiaalselt vormindatud DHCP-paketti.\n<li class=\"l\"> CVE-2026-7164 \u2014 virna \u00fclevool pf-paketifiltris, mis tekib spetsiaalselt vormindatud SCTP-pakettide t\u00f6\u00f6tlemisel. Probleem on tingitud piiramata rekursiivsest SCTP parameetrite anal\u00fc\u00fcsist.\n<li class=\"l\"> CVE-2026-42511 \u2014 v\u00f5imalus asendada dhclient.confis suvalisi direktiive, kuna BOOTP-v\u00e4ljade kahekordse sulgude n\u00f5uetekohane escaping puudub, mis saadakse v\u00e4liselt DHCP-serverilt. J\u00e4rgneva anal\u00fc\u00fcsi k\u00e4igus dhclienti protsessi poolt, edastatakse r\u00fcnnaku all oleva v\u00e4lja dhclient-scriptile, mis v\u00f5ib kasutada suvaliste k\u00e4skude t\u00e4itmiseks root-\u00f5igustega s\u00fcsteemides, mis kasutavad dhclienti, kui nad p\u00f6\u00f6rduvad r\u00fcndava DHCP-serveri poole.\n<li class=\"l\"> CVE-2026-6386 \u2014 m\u00e4lu suurte lehtede vale t\u00f6\u00f6tlemine kernelifunktsioonis pmap_pkru_update_range(). \u00dcksikutel kasutajatel on v\u00f5imalus sundida pmap_pkru_update_range() t\u00f6\u00f6tlema kasutaja ruumist m\u00e4lu kui lehte m\u00e4lu lehtede tabelis ja saavutada \u00f5igusteta m\u00e4lupiirkondade \u00fclevool.\n<li class=\"l\"> CVE-2026-5398 \u2014 juurdep\u00e4\u00e4s juba vabastatud m\u00e4lupiirkonnale TIOCNOTTY t\u00f6\u00f6tlejas, mis v\u00f5imaldab \u00f5igusteta protsessil saada root-\u00f5igusi.        <\/ul>\n<p>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=65408\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u043e FreeBSD \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-7270), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 \u044f\u0434\u0440\u0430 \u0438 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u0435\u0442 \u0432\u0441\u0435 \u0432\u044b\u043f\u0443\u0441\u043a\u0438 FreeBSD, \u0441\u0444\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u0441 2013 \u0433\u043e\u0434\u0430. \u0412 \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u043c \u0434\u043e\u0441\u0442\u0443\u043f\u0435 \u0440\u0430\u0437\u043c\u0435\u0449\u0451\u043d \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442, \u0440\u0430\u0431\u043e\u0442\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u0433\u043e \u043f\u0440\u043e\u0432\u0435\u0440\u0435\u043d\u0430 \u043d\u0430 \u0441\u0438\u0441\u0442\u0435\u043c\u0430\u0445 \u0441 FreeBSD 11.0 \u043f\u043e 14.4. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0430 \u0432 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f\u0445 FreeBSD 15.0-RELEASE-p7, 14.4-RELEASE-p3, 14.3-RELEASE-p12 \u0438 13.5-RELEASE-p13. \u0414\u043b\u044f \u0431\u043e\u043b\u0435\u0435 \u0441\u0442\u0430\u0440\u044b\u0445 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":170545,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-170544","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u043e FreeBSD \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-7270), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 \u044f\u0434\u0440\u0430 \u0438 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/news\/uyazvimost-v-sistemnom-vyzove-execve-predostavlyayushhaya-root-dostup-vo-freebsd\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u043e\u043c \u0432\u044b\u0437\u043e\u0432\u0435 execve, \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0430\u044f root-\u0434\u043e\u0441\u0442\u0443\u043f \u0432\u043e FreeBSD | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u043e FreeBSD \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-7270), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 \u044f\u0434\u0440\u0430 \u0438 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/news\/uyazvimost-v-sistemnom-vyzove-execve-predostavlyayushhaya-root-dostup-vo-freebsd\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-05-09T10:24:32+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-05-09T10:24:32+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Haavatavus execve s\u00fcsteemikutses, mis annab juurkasutaja \u00f5igused FreeBSD-s | ProHoster","description":"FreeBSD-s on avatud haavatavus (CVE-2026-7270), mis v\u00f5imaldab tavalistel kasutajatel k\u00e4ivitada koodi k\u00e4rus ja saada juurkasutaja \u00f5igused s\u00fcsteemis.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/news\/uyazvimost-v-sistemnom-vyzove-execve-predostavlyayushhaya-root-dostup-vo-freebsd","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u043e\u043c \u0432\u044b\u0437\u043e\u0432\u0435 execve, \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0430\u044f root-\u0434\u043e\u0441\u0442\u0443\u043f \u0432\u043e FreeBSD | ProHoster","og:description":"\u0412\u043e FreeBSD \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-7270), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 \u044f\u0434\u0440\u0430 \u0438 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435.","og:url":"https:\/\/prohoster.info\/et\/blog\/news\/uyazvimost-v-sistemnom-vyzove-execve-predostavlyayushhaya-root-dostup-vo-freebsd","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-05-09T10:24:32+00:00","article:modified_time":"2026-05-09T10:24:32+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/170544","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=170544"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/170544\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/170545"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=170544"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=170544"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=170544"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}