{"id":182528,"date":"2026-07-08T04:53:20","date_gmt":"2026-07-08T02:53:20","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimosti-vo-freebsd-dopuskayushhie-povyshenie-privilegij-i-udalyonnoe-vypolnenie-koda"},"modified":"2026-07-08T04:53:20","modified_gmt":"2026-07-08T02:53:20","slug":"uyazvimosti-vo-freebsd-dopuskayushhie-povyshenie-privilegij-i-udalyonnoe-vypolnenie-koda","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/uyazvimosti-vo-freebsd-dopuskayushhie-povyshenie-privilegij-i-udalyonnoe-vypolnenie-koda","title":{"rendered":"Haavatavused FreeBSD-s, mis v\u00f5imaldavad \u00f5iguste t\u00f5stmist ja koodijooksu kaugelt","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>FreeBSD-s on parandatud 22 turvaauku, millest \u00fcks v\u00f5imaldab potentsiaalselt kaugelt k\u00e4ivitada koodi root-\u00f5igustega ja 13 v\u00f5imaldavad t\u00f5sta \u00f5iguseid s\u00fcsteemis. Turvaaugud on parandatud FreeBSD 15.1-RELEASE-p1, FreeBSD 15.0-RELEASE-p11, 14.4-RELEASE-p7 ja 14.3-RELEASE-p16 uuendustes.     <\/p>\n<p>K\u00f5ige ohtlikum turvaauk (CVE-2026-49420) on p\u00f5hjustatud puhverserveri \u00fclek\u00e4igust libalias raamatukogus, mida kasutatakse tuuma tasemel pakettfilter ipfw-s ja kasutajaruumi protsessis natd, mis teostab aadresside \u00fcmber t\u00f5lke saadetud v\u00f5i vastuv\u00f5etud v\u00f5rgupakettide jaoks. \u00dclek\u00e4ik tekkis RTSP (Real Time Streaming Protocol) protokolli t\u00f6\u00f6tlemisel, mis \u00fcletas v\u00e4ljaminevad v\u00f5rgupaketid, kasutades fikseeritud suurusega puhverserverit ilma kontrollimata, kas paketi \u00fclekirjutamise tulemus mahub sellesse puhverserverisse.    <\/p>\n<p>NAT-sillal v\u00f5ib spetsiaalselt vormistatud RTSP-traffici t\u00f6\u00f6tlemise k\u00e4igus tekkida virna \u00fclek\u00e4ik, mis v\u00f5ib potentsiaalselt viia koodi kaugelt k\u00e4ivitamiseni tuuma tasemel v\u00f5i protsessis natd, mis t\u00f6\u00f6tab s\u00fcsteemis root-\u00f5igustega.     <\/p>\n<p>Saate haavatavuse v\u00e4ltimiseks blokeerida tuumamooduli alias_smedia.ko laadimine ja eemaldada libalias_smedia.so t\u00f6\u00f6tleja viide faili konfiguratsioonist \/etc\/libalias.conf. Kui RTSP-protokolli pole tulem\u00fc\u00fcris kasutada, on soovitatav blokeerida v\u00f5rguportide 554 ja 7070 liiklus reeglites, mis on m\u00e4\u00e4ratud enne NAT-reeglite rakendumist.    <\/p>\n<p>Haavatavused, mis v\u00f5imaldavad piiranguteta kohalikul kasutajal saada root \u00f5igusi:  <\/p>\n<ul>\n<li class=\"l\">  CVE-2026-49415 \u2014 execve s\u00fcsteemi kutsungis olevale seisundile j\u00e4rgmine: kohalik kasutaja, kes k\u00e4ivitab SUID rootiga t\u00e4idetavaid faile, v\u00f5ib modifitseerida protsessi aadressiruumi l\u00e4bi procfs v\u00f5i linprocfs l\u00fchikeses ajavahemikus, mis tekib p\u00e4rast uue virtuaalse aadressiruumi seadistamist, kuid enne tema omaniku andmete v\u00e4rskendamist.\n<li class=\"l\"> CVE-2026-49422 \u2014 juba vabastatud m\u00e4lu (Use-after-free) juurdep\u00e4\u00e4s tcp_rack.ko tuuma moodulis, mis rakendab RACK (Recent ACKnowledgment) TCP-pakettide kadumise tuvastamise algoritmi. Haavatavust on v\u00f5imalik \u00e4ra kasutada privileegide t\u00f5stmiseks kohaliku soketite manipuleerimise kaudu.\n<li class=\"l\"> CVE-2026-49419 \u2014 viidatud viidatud loendite allavoolu (underflow) \u00fcleliigne arvestus Jail-isolatsiooni mehhanismi rakenduses. Jail-keskkondade manipuleerimise kaudu jail-deskriptorite abil funktsioonide jail_set ja jail_get kaudu v\u00f5ib r\u00fcndaja saavutada viidatud arvu l\u00e4htestamise ning vabastada m\u00e4lu struktuuri jaoks, mida j\u00e4tkab tuumas kasutamine, mis v\u00f5ib potentsiaalselt olla \u00e4ra kasutatud privileegide t\u00f5stmiseks.\n<li class=\"l\"> CVE-2026-49429 \u2014 OpenZFS-is peituv m\u00e4lu \u00fclevool, mis v\u00f5imaldab kohalikel kasutajatel, kellel on ZFS \u00f5igused 'userused', t\u00f5sta oma privileege ZFS_IOC_USERSPACE_MANY ioctl kaudu manipuleerimise teel.\n<li class=\"l\"> CVE-2026-49427, CVE-2026-49428 \u2014 haavatavused suurte lehek\u00fclgede jagatud m\u00e4lu objektide rakenduses, mis viib juba vabastatud m\u00e4lu juurdep\u00e4\u00e4seni tuumas, saades v\u00f5imalikuks privileegide t\u00f5stmise manipulatsioonide kaudu funktsiooni sendfilega, millel on lipp SF_NOCACHE, v\u00f5i funktsioonide open ja fspacectl jaoks, millel on lipp O_TRUNC.\n<li class=\"l\"> CVE-2026-49421 \u2014 AT_RESOLVE_BENEATH lipu vale t\u00f6\u00f6tlemine s\u00fcsteemi kutsungites unlinkat ja funlinkat, mida saab kasutada failide kustutamiseks baasdirektiivist kaugemal piiratud FS juurdep\u00e4\u00e4su konfigureerimistes.\n<li class=\"l\"> CVE-2026-49418 \u2014 juba vabastatud m\u00e4lu juurdep\u00e4\u00e4s virtuaalse m\u00e4lus\u00fcsteemis, mis tekib funktsiooni msync(MS_INVALIDATE) kutsumisel seadme m\u00e4lukaartide jaoks. R\u00fcndaja, kellel on juurdep\u00e4\u00e4s seadmele, mis toetab m\u00e4lukaartide manipuleerimist, v\u00f5ib seda haavatavust kasutada oma privileegide t\u00f5stmiseks.\n<li class=\"l\"> CVE-2026-49416 \u2014 t\u00e4isarvu \u00fclevool konsoolidraiveris vt, mis v\u00f5imaldab kohalikel kasutajatel potentsiaalselt oma privileege t\u00f5sta, saates ioctl CONS_HISTORY, esitades liiga suure suuruse.\n<li class=\"l\"> CVE-2026-49413 \u2014 haavatavus Linuxulatoris, mis v\u00f5imaldab mitteprivileegitud kasutajal sisestada oma jagatud teeki LD_PRELOAD keskkonnamuutuja kaudu SUID lipuga t\u00e4idetavasse faili ning t\u00e4ita oma koodi selle t\u00e4idetava faili privileegides.\n<li class=\"l\"> CVE-2026-49412 \u2014 juba vabastatud m\u00e4lu juurdep\u00e4\u00e4s IPV6_MSFILTER parameetri k\u00e4sitlemisel soketites, v\u00f5imaldades t\u00f5sta oma privileege.\n<li class=\"l\"> CVE-2026-45258 \u2014 probleemid m\u00e4lu kaardistamise (mmap) toega sound draiveris, mis lubavad andmete lugemist ja kirjutamist tuuma m\u00e4lu aladesse seadme \/dev\/dsp manipuleerimise kaudu, mis on vaikimisi k\u00f5igile kirjutamiseks avatud.\n<li class=\"l\"> CVE-2026-45257 \u2014 haavatavus ktls tuuma moodulis, mis v\u00f5imaldab r\u00fcndajal kirjutada poolviaid igasuguses failis, mis on r\u00fcndajale lugemiseks saadaval. Selliselt SUID root faili, n\u00e4iteks \/bin\/su, \u00fcmber kirjutades, v\u00f5ib r\u00fcndaja saavutada root \u00f5igused s\u00fcsteemis.              <\/ul>\n<p>V\u00e4hem ohtlikud haavatavused:  <\/p>\n<ul>\n<li class=\"l\"> CVE-2026-49430, CVE-2026-49431 \u2014 OpenZFS-is peituvad haavatavused, mis viivad tuuma m\u00e4lu kahjustamise ja v\u00f5imaluse lubada lippu '$hasrecvd' ilma volitusteta.\n<li class=\"l\"> CVE-2026-49426 \u2014 vale auditikirje loomine ptrace kutsungite jaoks. R\u00fcndaja v\u00f5ib seda kasutada sissemurdmise tuvastamise s\u00fcsteemide \u00fcmbersaatmiseks.\n<li class=\"l\"> CVE-2026-49423 \u2014 kaugjuhtimise doos (DoS) haavatavus KTLS tuumas\u00fcsteemis, mis on kasutatav spetsiaalselt kujundatud TLS-pakettide saatmise kaudu. Probleem ilmneb ainult s\u00fcsteemides, mis kasutavad KTLS-i TLS-i t\u00f6\u00f6tlemise kiirendamiseks (kern.ipc.tls.enable=1).\n<li class=\"l\"> CVE-2026-49424 \u2014 104 baitide leke tuvastamata tuuma staadi juures waitid() s\u00fcsteemi kutsungite rakenduses Linuxulatoris.\n<li class=\"l\"> CVE-2026-49425 \u2014 andmeleke mitteinitsialiseeritud kernelisti st\u00e4kist compat32 alams\u00fcsteemis.\n<li class=\"l\"> CVE-2026-58081, CVE-2026-58082 \u2014 bufferoverflow'id iconv teegis, mis v\u00f5ivad olla kasutatud r\u00fcnnakute jaoks rakendustes, mis kasutavad iconv usaldusv\u00e4\u00e4rsete v\u00e4listest andmetest HZ, UTF-7, VIQR, ZW ja ISO-2022 kodeeringuteks.      <\/ul>\n<p>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=65860\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u043e FreeBSD \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u043e 22 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043e\u0434\u043d\u0430 \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root, \u0430 13 \u0434\u0430\u044e\u0442 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u044b \u0432 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f\u0445 FreeBSD 15.1-RELEASE-p1, FreeBSD 15.0-RELEASE-p11, 14.4-RELEASE-p7 \u0438 14.3-RELEASE-p16. \u041d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u043e\u043f\u0430\u0441\u043d\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-49420) \u0432\u044b\u0437\u0432\u0430\u043d\u0430 \u043f\u0435\u0440\u0435\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435\u043c \u0431\u0443\u0444\u0435\u0440\u0430 \u0432 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0435 libalias, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u043e\u0439 \u0432 \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0435\u043c \u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u044f\u0434\u0440\u0430 \u043f\u0430\u043a\u0435\u0442\u043d\u043e\u043c \u0444\u0438\u043b\u044c\u0442\u0440\u0435 ipfw [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":10,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-182528","post","type-post","status-publish","format-standard","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u043e FreeBSD \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u043e 22 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043e\u0434\u043d\u0430 \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root, \u0430 13 \u0434\u0430\u044e\u0442 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u044b \u0432 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f\u0445 FreeBSD 15.1-RELEASE-p1, FreeBSD 15.0-RELEASE-p11, 14.4-RELEASE-p7 \u0438 14.3-RELEASE-p16. \u041d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u043e\u043f\u0430\u0441\u043d\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-49420) \u0432\u044b\u0437\u0432\u0430\u043d\u0430 \u043f\u0435\u0440\u0435\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435\u043c \u0431\u0443\u0444\u0435\u0440\u0430 \u0432 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0435 libalias, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u043e\u0439 \u0432 \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0435\u043c \u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u044f\u0434\u0440\u0430 \u043f\u0430\u043a\u0435\u0442\u043d\u043e\u043c \u0444\u0438\u043b\u044c\u0442\u0440\u0435 ipfw\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Alexander Kovalev\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/uyazvimosti-vo-freebsd-dopuskayushhie-povyshenie-privilegij-i-udalyonnoe-vypolnenie-koda\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432\u043e FreeBSD, \u0434\u043e\u043f\u0443\u0441\u043a\u0430\u044e\u0449\u0438\u0435 \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u0435 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439 \u0438 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0435 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u043a\u043e\u0434\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u043e FreeBSD \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u043e 22 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043e\u0434\u043d\u0430 \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root, \u0430 13 \u0434\u0430\u044e\u0442 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u044b \u0432 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f\u0445 FreeBSD 15.1-RELEASE-p1, FreeBSD 15.0-RELEASE-p11, 14.4-RELEASE-p7 \u0438 14.3-RELEASE-p16. \u041d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u043e\u043f\u0430\u0441\u043d\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-49420) \u0432\u044b\u0437\u0432\u0430\u043d\u0430 \u043f\u0435\u0440\u0435\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435\u043c \u0431\u0443\u0444\u0435\u0440\u0430 \u0432 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0435 libalias, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u043e\u0439 \u0432 \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0435\u043c \u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u044f\u0434\u0440\u0430 \u043f\u0430\u043a\u0435\u0442\u043d\u043e\u043c \u0444\u0438\u043b\u044c\u0442\u0440\u0435 ipfw\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/uyazvimosti-vo-freebsd-dopuskayushhie-povyshenie-privilegij-i-udalyonnoe-vypolnenie-koda\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-07-08T02:53:20+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-07-08T02:53:20+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 FreeBSD haavatavused, mis v\u00f5imaldavad privileegide t\u00f5stmist ja kaugteostamist | ProHoster","description":"FreeBSD-s on parandatud 22 haavatavust, millest \u00fcks v\u00f5ib potentsiaalselt v\u00f5imaldada koodi kaugteostamist root-\u00f5igustes ning 13 annab v\u00f5imaluse oma privileege s\u00fcsteemis t\u00f5sta. Haavatavused on k\u00f5rvaldatud FreeBSD 15.1-RELEASE-p1, FreeBSD 15.0-RELEASE-p11, 14.4-RELEASE-p7 ja 14.3-RELEASE-p16 v\u00e4rskendustes. K\u00f5ige ohtlikum haavatavus (CVE-2026-49420) p\u00f5hjustab libalias'i raamatukogus esinev \u00fclesaamine, mida kasutatakse t\u00f6\u00f6tava kernelitaseme pakettfiltri ipfw kontekstis.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/uyazvimosti-vo-freebsd-dopuskayushhie-povyshenie-privilegij-i-udalyonnoe-vypolnenie-koda","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432\u043e FreeBSD, \u0434\u043e\u043f\u0443\u0441\u043a\u0430\u044e\u0449\u0438\u0435 \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u0435 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439 \u0438 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0435 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u043a\u043e\u0434\u0430 | ProHoster","og:description":"\u0412\u043e FreeBSD \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u043e 22 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043e\u0434\u043d\u0430 \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root, \u0430 13 \u0434\u0430\u044e\u0442 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u044b \u0432 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f\u0445 FreeBSD 15.1-RELEASE-p1, FreeBSD 15.0-RELEASE-p11, 14.4-RELEASE-p7 \u0438 14.3-RELEASE-p16. \u041d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u043e\u043f\u0430\u0441\u043d\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-49420) \u0432\u044b\u0437\u0432\u0430\u043d\u0430 \u043f\u0435\u0440\u0435\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435\u043c \u0431\u0443\u0444\u0435\u0440\u0430 \u0432 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0435 libalias, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u043e\u0439 \u0432 \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0435\u043c \u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u044f\u0434\u0440\u0430 \u043f\u0430\u043a\u0435\u0442\u043d\u043e\u043c \u0444\u0438\u043b\u044c\u0442\u0440\u0435 ipfw","og:url":"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/uyazvimosti-vo-freebsd-dopuskayushhie-povyshenie-privilegij-i-udalyonnoe-vypolnenie-koda","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-07-08T02:53:20+00:00","article:modified_time":"2026-07-08T02:53:20+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/182528","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=182528"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/182528\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=182528"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=182528"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=182528"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}