Vulnérabilités dans Linux et FreeBSD, permettant l'accès root au système

Huit vulnérabilités permettant à un attaquant d'élever ses privilèges ont été corrigées dans FreeBSD. Ces vulnérabilités sont corrigées dans FreeBSD 15.1-RELEASE-p3, FreeBSD 15.0-RELEASE-p13 et 14.4-RELEASE-p9.

  • CVE-2026-58094 — Une condition de concurrence existe dans l'implémentation de l'opération ioctl FIOSSHMLPGCNF, utilisée pour configurer la taille des pages de mémoire partagée. Ce problème est dû à l'absence d'un verrou lors de la vérification du redimensionnement, ce qui permet de définir des paramètres d'objet incorrects en envoyant simultanément deux requêtes de tailles différentes.
  • CVE-2026-58093 – Vulnérabilité d'utilisation après libération dans l'implémentation ioctl de TIOCSCTTY, utilisée pour contrôler un pseudo-terminal. Ce problème est dû à une gestion incorrecte des verrous.
  • CVE-2026-58095, CVE-2026-58096, CVE-2026-58097 — problèmes dans l'implémentation du protocole point à point (PPP) causés par une vérification incorrecte de la taille des paramètres traités.
  • CVE-2026-58092 — Une erreur de logique dans le module mac_do, qui permet d'exécuter des commandes sous un autre utilisateur. Ce problème est dû à une modification de la structure de stockage des informations d'autorisation utilisateur : l'identifiant du groupe principal de l'utilisateur a été déplacé vers une structure distincte, mais la fonction group_is_primary() n'a pas pris en compte ce changement et continue de récupérer les informations à l'ancien emplacement.
  • CVE-2026-58091 – Vulnérabilité d'utilisation après libération dans l'implémentation de l'ioctl SNDCTL_DSP_SYNCSTART, utilisée pour démarrer la lecture de manière synchrone sur plusieurs périphériques audio. Cette vulnérabilité est due à une gestion incorrecte des verrous et affecte les systèmes comportant plusieurs périphériques audio.
  • CVE-2026-58090 - Une vulnérabilité d'utilisation après libération dans l'implémentation des sockets UNIX se produit lors du traitement des messages SOCK_STREAM.
  • CVE-2026-58089 — Une erreur logique dans le pilote de surveillance des performances hwpmc empêchait la désactivation de la collecte de statistiques après une élévation de privilèges lors de l'exécution de processus root suid. Ce problème permet à un utilisateur standard de surveiller l'activité de processus privilégiés.
  • Les vulnérabilités CVE-2026-18798, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075 et CVE-2026-63076 affectent la bibliothèque OpenSSL. Elles sont dues à des dépassements de tampon, des libérations de mémoire doubles, des problèmes de formatage de chaînes de caractères et des déréférencements de pointeurs NULL. Certaines de ces vulnérabilités peuvent permettre l'exécution de code à distance.

Plusieurs vulnérabilités dangereuses permettant à un utilisateur local d'obtenir des privilèges root ont également été découvertes dans le noyau. Linux:

  • CVE-2026-53361 - Une vulnérabilité d'utilisation après libération dans l'implémentation des sockets AF_UNIX. Un exploit permettant de s'échapper d'un conteneur isolé a été publié. Cet exploit est démontré dans Ubuntu 24.04, RHEL 10 et Debian 13 avec noyaux Linux 6.8, 6.12, 6.14 et 6.17. Le problème a été corrigé dans les mises à jour du noyau 7.1.0, 6.18.38, 6.12.95 et 6.6.144.
  • CVE-2026-72137 est une vulnérabilité de double libération de mémoire dans le module nat_keepalive. Ce problème se manifeste à partir du noyau 6.11 et a été corrigé dans les versions 7.2.0, 6.12.101, 6.18.40 et 7.1.5. Un exploit fonctionnel permettant l'accès root a été publié.
  • Des vulnérabilités (CVE non attribuées) dans le système de fichiers eCryptfs pourraient permettre l'exécution de code noyau lors du traitement de fichiers chiffrés spécialement conçus.
  • Une vulnérabilité (CVE non attribuée) dans le module ntfs3 permet la substitution d'un fichier exécutable avec le bit racine suid lors du montage d'une image de système de fichiers spécialement conçue (un exemple d'exploitation de la vulnérabilité pour obtenir les droits root lors du montage automatique d'une clé USB est présenté).
  • Rien qu'en août, 1 668 vulnérabilités du noyau ont été divulguées. Linux.

Source: opennet.ru

Achetez un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Achetez un hébergement web fiable avec protection DDoS, serveurs VPS et VDS | ProHoster