Dans FreeBSD, 7 vulnérabilités ont été corrigées, dont une permettant l'exécution à distance de code avec des droits root, et quatre permettant de rehausser ses privilèges dans le système. Les vulnérabilités ont été corrigées dans les mises à jour FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 et 14.3-RELEASE-p14.
- CVE-2026-45255 — dans l'installateur bsdinstall et le configureur bsdconfig, il n'y avait pas d'échappement des caractères spéciaux dans le script shell, qui montre à l'utilisateur la liste des réseaux sans fil disponibles définis à la suite du scan. Un attaquant peut créer un point d'accès falsifié et attribuer un identifiant de réseau (SSID) spécialement formaté contenant des constructions shell exécutables (par exemple, «test`id`»). Lorsque l'utilisateur appelle la fonction de recherche de réseaux sans fil, les commandes shell insérées par l'attaquant seront exécutées sur le système de l'utilisateur avec des droits root (le choix ou la connexion au réseau de l'attaquant n'est pas nécessaire, il suffit d'initier la recherche de réseaux).
- CVE-2026-45250 — débordement de pile dans l'appel système setcred, permettant à un utilisateur local non privilégié d'exécuter son code au niveau du noyau. Ce problème est causé par une vérification incorrecte de la taille des données placées dans le tampon — au lieu de «sizeof(gid_t)», c'était «sizeof(*groups)». Pour interagir avec l'appel système setcred, des privilèges élevés sont nécessaires, mais la vulnérabilité est présente dans le code de copie initiale dans un tampon séparé de la liste des groupes fournie par l'utilisateur, exécutée avant la vérification des privilèges.
- CVE-2026-45251 — accès à de la mémoire déjà libérée (use-after-free) dans les appels systèmes select et poll, se produisant lorsque le descripteur de fichier fourni est fermé avant le déblocage du thread attendant les descripteurs de fichiers provenant des appels systèmes select et poll. Une exploitation réussie permet à un utilisateur non privilégié d'exécuter du code au niveau du noyau.
- CVE-2026-45253 — absence de vérification adéquate des paramètres passés à l'appel système ptrace lors de l'exécution de l'opération PT_SC_REMOTE. Cette vulnérabilité permet à un utilisateur non privilégié de provoquer l'exécution de code arbitraire dans le noyau, même si le processus cible débogué n'a pas de privilèges spéciaux.
- CVE-2026-39461 — débordement de pile dans la bibliothèque libcasper, qui donne accès aux interfaces système aux applications isolées par le mécanisme Capsicum. Lors de l'interaction avec le gestionnaire via des sockets UNIX, la bibliothèque utilise l'appel système select pour attendre l'arrivée de données, mais ne vérifie pas si le descripteur de socket respecte la limite FD_SETSIZE (1024) dans select. Un attaquant peut initier l'allocation de grands descripteurs de fichiers dans une application basée sur libcasper et provoquer un débordement de pile. En manipulant des programmes setuid root, il est possible d'exécuter du code avec des droits root.
- CVE-2026-45254 — possibilité de contourner les limites cap_net dans une application en raison d'une clé manquante interprétée comme «allow any» au lieu de bloquer.
- CVE-2026-45252 — débordement de tampon dans le module fusefs lors du traitement des messages FUSE_LISTXATTR, permettant de lire jusqu'à 253 octets de la mémoire du noyau en dehors du tampon ou d'écrire jusqu'à 250 octets dans une zone inutilisée du tas.
Source : opennet.ru
