Vulnérabilités dans FreeBSD permettant d'élever les privilèges et d'exécuter du code à distance

Dans FreeBSD, 22 vulnérabilités ont été corrigées, dont une qui permet potentiellement d'exécuter du code à distance avec les droits root, et 13 qui offrent la possibilité d'élever ses privilèges dans le système. Les vulnérabilités ont été corrigées dans les mises à jour FreeBSD 15.1-RELEASE-p1, FreeBSD 15.0-RELEASE-p11, 14.4-RELEASE-p7 et 14.3-RELEASE-p16.

La vulnérabilité la plus critique (CVE-2026-49420) est causée par un débordement de mémoire tampon dans la bibliothèque libalias, utilisée dans le filtre de paquets ipfw fonctionnant au niveau du noyau et dans le processus en arrière-plan natd exécuté dans l'espace utilisateur pour traduire les adresses des paquets réseau envoyés ou reçus. Le débordement se produisait dans le gestionnaire du protocole RTSP (Real Time Streaming Protocol), qui réécrivait les paquets réseau sortants en utilisant un tampon de taille fixe sans vérifier si le résultat de la réécriture pouvait tenir dans celui-ci.

Lors du traitement d'un trafic RTSP spécialement conçu sur un serveur NAT, un débordement de pile peut survenir, pouvant potentiellement entraîner une exécution à distance de code au niveau du noyau ou dans le processus natd exécuté dans le système avec des privilèges root.

Pour contourner la vulnérabilité, il est possible de bloquer le chargement du module kernel alias_smedia.ko et de retirer la mention du gestionnaire libalias_smedia.so du fichier de configuration /etc/libalias.conf. Si le protocole RTSP n'est pas utilisé sur le pare-feu, il est possible de bloquer le trafic sur les ports réseau 554 et 7070 dans les règles spécifiées avant l'application des règles NAT.

Vulnérabilités permettant à un utilisateur local non privilégié d'obtenir des droits root :

  • CVE-2026-49415 — condition de course dans l'appel système execve, permettant à un utilisateur local d'altérer l'espace d'adressage du processus lors de l'exécution de fichiers exécutables avec le drapeau SUID root dans une courte fenêtre temporelle, qui se produit après le réglage du nouvel espace d'adresses virtuel du processus, mais avant la mise à jour des données sur son propriétaire.
  • CVE-2026-49422 — accès à de la mémoire déjà libérée (Use-after-free) dans le module kernel tcp_rack.ko avec la mise en œuvre de l'algorithme RACK (Recent ACKnowledgment) pour la détection de perte de paquets TCP. La vulnérabilité peut être exploitée pour élever les privilèges via des manipulations sur un socket local.
  • CVE-2026-49419 — débordement de compteur de références par sous-flux (underflow) dans l'implémentation du mécanisme d'isolation Jail. Par des manipulations avec des environnements Jail utilisant des descripteurs Jail via les fonctions jail_set et jail_get, un attaquant peut provoquer une réinitialisation du compteur de références et libérer la mémoire pour une structure encore utilisée dans le noyau, ce qui peut potentiellement être exploité pour élever ses privilèges.
  • CVE-2026-49429 — débordement de tampon dans OpenZFS, permettant à un utilisateur local avec des droits ZFS « userused » d'élever ses privilèges par des manipulations avec ioctl ZFS_IOC_USERSPACE_MANY.
  • CVE-2026-49427, CVE-2026-49428 — vulnérabilités dans l'implémentation des objets de mémoire partagée « largepage », menant à un accès à la mémoire déjà libérée dans le noyau, ce qui peut être exploité pour élever ses privilèges par des manipulations avec la fonction sendfile avec le drapeau SF_NOCACHE ou les fonctions open et fspacectl avec le drapeau O_TRUNC.
  • CVE-2026-49421 — traitement incorrect du drapeau AT_RESOLVE_BENEATH dans les appels système unlinkat et funlinkat pouvant être utilisé pour supprimer des fichiers en dehors du répertoire de base dans des configurations de système de fichiers à accès restreint.
  • CVE-2026-49418 — accès à la mémoire après sa libération dans la sous-système de mémoire virtuelle, survenant lors de l'appel de la fonction msync(MS_INVALIDATE) pour le mappage de mémoire d'un dispositif. Un attaquant ayant accès à un dispositif supportant le mappage en mémoire peut utiliser cette vulnérabilité pour élever ses privilèges.
  • CVE-2026-49416 — débordement entier dans le pilote de console vt, permettant à un utilisateur local d'élever potentiellement ses privilèges en envoyant ioctl CONS_HISTORY, en spécifiant une taille trop grande.
  • CVE-2026-49413 — vulnérabilité dans Linuxulator, permettant à un utilisateur non privilégié de substituer sa bibliothèque partagée via la variable d'environnement LD_PRELOAD dans un fichier exécutable avec le drapeau suid et d'exécuter son code avec les privilèges de ce fichier exécutable.
  • CVE-2026-49412 — accès à la mémoire déjà libérée dans le gestionnaire d'option IPV6_MSFILTER dans les sockets, permettant d'élever ses privilèges.
  • CVE-2026-45258 — problèmes d'implémentation du support du mappage de mémoire (mmap) dans le pilote de son, permettant de lire et d'écrire des données dans des zones de mémoire du noyau par des manipulations avec le dispositif /dev/dsp, accessible par défaut en écriture à tous.
  • CVE-2026-45257 — vulnérabilité dans le module noyau ktls, permettant d'écraser tout fichier lisible par l'attaquant dans le cache de pages. En remplaçant ainsi un fichier suid root, par exemple, /bin/su, l'attaquant peut obtenir des droits root sur le système.

Vulnérabilités moins dangereuses :

  • CVE-2026-49430, CVE-2026-49431 — vulnérabilités dans OpenZFS, entraînant des corruptions de mémoire noyau et la possibilité de définir le drapeau « $hasrecvd » sans autorisation.
  • CVE-2026-49426 — création incorrecte d'enregistrements de journalisation pour les appels ptrace. Peut être utilisée par un attaquant pour contourner les systèmes de détection d'intrusion.
  • CVE-2026-49423 — vulnérabilité DoS distante dans la sous-système noyau KTLS, exploitée en envoyant des paquets TLS spécialement formatés. Le problème ne se manifeste que sur les systèmes utilisant KTLS pour accélérer le traitement TLS (kern.ipc.tls.enable=1).
  • CVE-2026-49424 — fuite de 104 octets depuis la pile noyau non initialisée dans l'implémentation de l'appel système waitid() dans Linuxulator.
  • CVE-2026-49425 fuite de données depuis la pile noyau non initialisée dans la sous-système compat32.
  • CVE-2026-58081, CVE-2026-58082 — débordements de tampon dans la bibliothèque iconv, qui peuvent être utilisés pour attaquer des applications utilisant iconv pour convertir des données externes non fiables en codages HZ, UTF-7, VIQR, ZW et ISO-2022.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster