FreeBSD a corrigé 8 vulnérabilités permettant d'élever ses privilèges au sein du système. Les vulnérabilités ont été corrigées dans les mises à jour FreeBSD 15.1-RELEASE-p3, FreeBSD 15.0-RELEASE-p13 et 14.4-RELEASE-p9.
- CVE-2026-58094 — état de compétition dans l'implémentation de l'opération ioctl FIOSSHMLPGCNF, utilisée pour configurer la taille de la mémoire partagée. Le problème est causé par l'absence de verrouillage lors de la vérification de la modification de la taille, ce qui permettait, en envoyant deux requêtes simultanées avec des tailles différentes, d'obtenir des paramètres incorrects pour l'objet.
- CVE-2026-58093 — accès à la mémoire après sa libération dans l'implémentation de l'ioctl TIOCSCTTY, utilisée pour contrôler le pseudo-terminal. Le problème est causé par une mauvaise gestion des verrous.
- CVE-2026-58095, CVE-2026-58096, CVE-2026-58097 — problèmes dans l'implémentation du protocole PPP (Point-to-Point Protocol), causés par un contrôle incorrect de la taille des paramètres traités.
- CVE-2026-58092 — erreur logique dans le module mac_do, fournissant une fonctionnalité pour exécuter des commandes sous un autre utilisateur. Le problème est causé par un changement dans la structure de stockage des informations sur les droits des utilisateurs — l'identifiant de groupe principal de l'utilisateur a été déplacé dans une structure séparée, mais dans la fonction group_is_primary(), ce changement a été oublié et elle a continué à obtenir des informations à partir de l'ancienne adresse.
- CVE-2026-58091 — accès à la mémoire après sa libération dans l'implémentation de l'ioctl SNDCTL_DSP_SYNCSTART, utilisé pour démarrer la lecture de manière synchrone sur plusieurs appareils sonores. La vulnérabilité est causée par une mauvaise gestion des verrous et se manifeste sur des systèmes avec plusieurs appareils sonores.
- CVE-2026-58090 — accès à la mémoire après sa libération dans l'implémentation des sockets UNIX, survenant lors du traitement des messages SOCK_STREAM.
- CVE-2026-58089 — erreur logique dans le pilote hwpmc, destiné à suivre les performances, qui empêche la collecte de statistiques de s'arrêter après l'élévation des privilèges lors de l'exécution de processus suid root. Le problème permet à un utilisateur ordinaire de suivre l'activité dans des processus privilégiés.
- CVE-2026-18798, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075, CVE-2026-63076 — vulnérabilités dans la bibliothèque openssl, causées par un débordement de tampon, une double libération de mémoire, des problèmes de formatage de chaîne et un déréférencement de pointeur NULL. Certaines de ces vulnérabilités pourraient potentiellement permettre l'exécution de code à distance.
Plusieurs problèmes critiques permettant à un utilisateur local d'obtenir des privilèges root ont également été découverts dans le noyau Linux :
- CVE-2026-53361 — accès à la mémoire après sa libération dans l'implémentation des sockets AF_UNIX. Un exploit a été publié en accès libre, permettant de sortir d'un conteneur isolé. Le fonctionnement de l'exploit a été démontré sur Ubuntu 24.04, RHEL 10 et Debian 13 avec les noyaux Linux 6.8, 6.12, 6.14 et 6.17. Le problème a été résolu dans les mises à jour du noyau 7.1.0, 6.18.38, 6.12.95 et 6.6.144.
- CVE-2026-72137 — double libération de mémoire dans le module nat_keepalive. Le problème se manifeste à partir du noyau 6.11 et a été corrigé dans les versions 7.2.0, 6.12.101, 6.18.40 et 7.1.5. Un exploit fonctionnel a été publié en accès libre, permettant d'obtenir des privilèges root dans le système.
- Vulnérabilités (CVE non attribué) dans le système de fichiers eCryptfs, pouvant potentiellement entraîner l'exécution de code au niveau du noyau lors du traitement de fichiers cryptés spécialement formatés.
- Vulnérabilité (CVE non attribué) dans le module ntfs3, permettant le remplacement d'un fichier exécutable avec le bit suid root lors du montage d'une image de FS spécialement formatée (un exemple d'exploitation de la vulnérabilité pour obtenir des privilèges root lors du montage automatique d'une clé USB est fourni).
- Au total, 1668 vulnérabilités dans le noyau Linux ont été révélées en août.
Source : opennet.ru
